وزارت دادگستری آمریکا دامنههای هکرهای دولتی چین را توقیف کرد
وزارت دادگستری و افبیآی ایالات متحده روز چهارشنبه در بیانیهای اعلام کردند که دامنههای مرتبط با پلتفرمهایی را که ادعا میشود توسط هکرهای تحت حمایت دولت چین اداره میشدند، توقیف کردهاند. این بیانیه مطبوعاتی میگوید که فدرال رزرو، وزارت انرژی، وزارت دادگستری، وزارت بهداشت و خدمات انسانی، NIH، ناسا و سنای ایالات متحده همگی «فعالیت نفوذ رایانهای» را تجربه کردهاند.
وزارت دادگستری میگوید گروهی تحت حمایت دولت به نام QTFY مسئول این نفوذ است که به گفته دولت ایالات متحده از طریق دو بدافزار QTRouter و QScan انجام شده است. این بیانیه میافزاید که وزارت امنیت دولتی جمهوری خلق چین (PRC) از جمله مشتریان پرداختکننده QTFY بوده است.
به گفته دولت ایالات متحده، QScan «هزاران دستگاه [اینترنت اشیا] را در سراسر جهان اسکن و به طور خودکار آلوده میکند.» سپس این دستگاهها به شبکه QTRouter اضافه میشوند. این یک باتنت است، اما وزارت دادگستری آن را «لایه ابهامساز» نیز مینامد تا منشأ ترافیک مخرب را پنهان کند. بر اساس سوگندنامه، سیستم QTFY از سال ۲۰۱۸ برای به خطر انداختن زیرساختهای حیاتی ایالات متحده استفاده شده است.
گفته میشود این گروه توسط شرکت فناوری شبکه نانجینگ شینجیوی (Nanjing Xinjiuwei Network Technology Company) استخدام شده است که ما نتوانستیم اطلاعاتی درباره آن پیدا کنیم.
به عنوان بخشی از این اقدام، وزارت دادگستری سه دامنه qtproxy.xyz، qt-proxy.org و qt-team.com را توقیف کرد. این دامنهها اکنون اخطار توقیف را که در زیر مشاهده میکنید، نمایش میدهند.
تحقیقات درباره این گروه از اوایل سال ۲۰۱۹ آغاز شد، زمانی که افبیآی به بررسی نفوذ به سیستمی در ناسا مرتبط با آسیبپذیری CVE-2019-11510 پرداخت که متعاقباً وصله شد. افبیآی این فعالیت را به دو حساب جیمیل و یک شماره تلفن با کد کشور +۸۶ (کد جمهوری خلق چین) ردیابی کرد.
این گروه ظاهراً زیرساختهایی را از پلتفرمهای تجاری اجاره کرده بود که منجر به یک سری شکایات سوءاستفاده به ایمیلها توسط ارائهدهنده هاستینگ Hostwinds شد. افبیآی میگوید این گروه سه دامنه توقیف شده را بین سالهای ۲۰۲۲ تا ۲۰۲۴ به دست آورده، آنها را با ثبتکننده دامنه Namecheap ثبت کرده و از طریق پیپال پرداخت کرده است.
اگرچه جمهوری خلق چین به طور معمول فعالیتهای هکری در ایالات متحده را انکار میکند، اما مقامات چینی ظاهراً اذعان کردهاند که دولت پشت یک سری حملات به زیرساختهای ایالات متحده در اواخر سال گذشته بوده است. در سال ۲۰۲۴، سیستمهای شنود ۳۰ ساله که توسط دولت ایالات متحده در ارائهدهندگان مخابراتی و اینترنتی مستقر شده بودند، گزارشاً توسط مهاجمان چینی به خطر افتادند.
- کولبات
- شهریور 4, 1405
- 28 بازدید






