US Justice Department seizes domains it says Chinese state-sponsored hackers used to infiltrate systems at NASA, Senate, Federal Reserve, and more — FBI moves forward with domain seizures | Tom's HardwareTom's Hardware

وزارت دادگستری آمریکا دامنه‌های هکرهای دولتی چین را توقیف کرد

وزارت دادگستری و اف‌بی‌آی ایالات متحده روز چهارشنبه در بیانیه‌ای اعلام کردند که دامنه‌های مرتبط با پلتفرم‌هایی را که ادعا می‌شود توسط هکرهای تحت حمایت دولت چین اداره می‌شدند، توقیف کرده‌اند. این بیانیه مطبوعاتی می‌گوید که فدرال رزرو، وزارت انرژی، وزارت دادگستری، وزارت بهداشت و خدمات انسانی، NIH، ناسا و سنای ایالات متحده همگی «فعالیت نفوذ رایانه‌ای» را تجربه کرده‌اند.

وزارت دادگستری می‌گوید گروهی تحت حمایت دولت به نام QTFY مسئول این نفوذ است که به گفته دولت ایالات متحده از طریق دو بدافزار QTRouter و QScan انجام شده است. این بیانیه می‌افزاید که وزارت امنیت دولتی جمهوری خلق چین (PRC) از جمله مشتریان پرداخت‌کننده QTFY بوده است.

به گفته دولت ایالات متحده، QScan «هزاران دستگاه [اینترنت اشیا] را در سراسر جهان اسکن و به طور خودکار آلوده می‌کند.» سپس این دستگاه‌ها به شبکه QTRouter اضافه می‌شوند. این یک بات‌نت است، اما وزارت دادگستری آن را «لایه ابهام‌ساز» نیز می‌نامد تا منشأ ترافیک مخرب را پنهان کند. بر اساس سوگندنامه، سیستم QTFY از سال ۲۰۱۸ برای به خطر انداختن زیرساخت‌های حیاتی ایالات متحده استفاده شده است.

گفته می‌شود این گروه توسط شرکت فناوری شبکه نانجینگ شین‌جی‌وی (Nanjing Xinjiuwei Network Technology Company) استخدام شده است که ما نتوانستیم اطلاعاتی درباره آن پیدا کنیم.

به عنوان بخشی از این اقدام، وزارت دادگستری سه دامنه qtproxy.xyz، qt-proxy.org و qt-team.com را توقیف کرد. این دامنه‌ها اکنون اخطار توقیف را که در زیر مشاهده می‌کنید، نمایش می‌دهند.

اخطار توقیف دامنه توسط ایالات متحده.

تحقیقات درباره این گروه از اوایل سال ۲۰۱۹ آغاز شد، زمانی که اف‌بی‌آی به بررسی نفوذ به سیستمی در ناسا مرتبط با آسیب‌پذیری CVE-2019-11510 پرداخت که متعاقباً وصله شد. اف‌بی‌آی این فعالیت را به دو حساب جیمیل و یک شماره تلفن با کد کشور +۸۶ (کد جمهوری خلق چین) ردیابی کرد.

این گروه ظاهراً زیرساخت‌هایی را از پلتفرم‌های تجاری اجاره کرده بود که منجر به یک سری شکایات سوءاستفاده به ایمیل‌ها توسط ارائه‌دهنده هاستینگ Hostwinds شد. اف‌بی‌آی می‌گوید این گروه سه دامنه توقیف شده را بین سال‌های ۲۰۲۲ تا ۲۰۲۴ به دست آورده، آن‌ها را با ثبت‌کننده دامنه Namecheap ثبت کرده و از طریق پی‌پال پرداخت کرده است.

اگرچه جمهوری خلق چین به طور معمول فعالیت‌های هکری در ایالات متحده را انکار می‌کند، اما مقامات چینی ظاهراً اذعان کرده‌اند که دولت پشت یک سری حملات به زیرساخت‌های ایالات متحده در اواخر سال گذشته بوده است. در سال ۲۰۲۴، سیستم‌های شنود ۳۰ ساله که توسط دولت ایالات متحده در ارائه‌دهندگان مخابراتی و اینترنتی مستقر شده بودند، گزارشاً توسط مهاجمان چینی به خطر افتادند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!