El FBI confisca plataformas de hackers chinas utilizadas para atacar a agencias estadounidenses

cryptonews.ruPublicado a 2026-08-27Actualizado a 2026-08-27

Resumen

El 26 de agosto, las autoridades federales de EE.UU. desmantelaron dos plataformas de hackers interconectadas, QScan y QTRouter, confiscando los dominios esenciales para su funcionamiento. El Departamento de Justicia señaló que estas plataformas, propiedad del grupo chino QTFY —supuestamente patrocinado por el Estado—, apuntaban a infraestructura crítica y redes confidenciales de agencias como la NASA, la Reserva Federal y varios ministerios. Según el FBI, QTFY vendía servicios de hacking a clientes que incluían al Ministerio de Seguridad del Estado de China y al Ejército Popular de Liberación. QScan se utilizaba para escanear y explotar vulnerabilidades, procesando millones de tareas, mientras que QTRouter enmascaraba los ataques redirigiendo el tráfico a través de dispositivos comprometidos y servidores proxy. Esta infraestructura permitía a los hackers ocultar el origen de sus intrusiones, facilitando tanto operaciones patrocinadas por el estado como cibercrimes financieros. Esta operación forma parte de una campaña más amplia contra infraestructuras cibernéticas vinculadas a China, que incluyó la eliminación de botnets como "Flax Typhoon" y "Volt Typhoon". Las autoridades también están implementando nuevas estrategias, como un programa federal para interceptar ciberataques con la participación de empresas privadas. Se recomienda a los usuarios proteger sus sistemas actualizando software, evitando descargas sospechosas y verificando sitios web para prevenir infecciones d...

El 26 de agosto, las autoridades federales desactivaron dos plataformas de hackers interconectadas, confiscando los dominios necesarios para sus funciones de comunicación y autenticación. El Departamento de Justicia anunció que QScan y QTRouter se enfocaron en infraestructura crítica y redes confidenciales gestionadas por la NASA, la Reserva Federal, el Departamento de Energía, el Departamento de Justicia, el Departamento de Salud y Servicios Humanos, los Institutos Nacionales de Salud y el Senado de EE. UU.

Según documentos judiciales, estas plataformas pertenecen a QTFY, un grupo de hackers chino patrocinado por el estado y que trabaja para la empresa Nanjing Xinjiuwei Network Technology Company. En una declaración jurada del FBI que justifica la incautación de los dominios, se afirma que QTFY vendía servicios de hacking a clientes, entre los que se encontraban el Ministerio de Seguridad del Estado de China y el Ejército Popular de Liberación. Los tres dominios confiscados estaban codificados de forma rígida en las plataformas, lo que permitió desactivar ambos sistemas durante la operación.

La confiscación interrumpió la operación de la infraestructura que, según se alega, ayudaba a los hackers a identificar sistemas vulnerables y a ocultar sus conexiones a las redes objetivo. El Fiscal General Todd Blanche declaró:

"Las fuerzas del orden federales investigaron y desactivaron el software malicioso de la República Popular China; esta es la última de una serie de operaciones técnicas destinadas a detener la actividad de hackers desenfrenada patrocinada por la República Popular China".

QScan detectaba objetivos y QTRouter enmascaraba los ataques

Estas dos plataformas realizaban funciones diferentes dentro de un sistema integrado de inteligencia, explotación de vulnerabilidades y enmascaramiento de tráfico. En una notificación conjunta de ciberseguridad preparada por el FBI, la Agencia de Seguridad Nacional y las Fuerzas Nacionales Cibernéticas, se indica que QScan contenía más de 200 exploits de prueba de concepto y que en un solo día de 2024 procesó más de 2 millones de tareas de escaneo y pruebas de penetración. Durante una campaña llevada a cabo en mayo de 2024, se robaron datos de más de 300 organizaciones en todo el mundo.

QScan pirateaba automáticamente dispositivos vulnerables conectados a Internet y los agregaba a QTRouter, que combinaba los dispositivos comprometidos con servicios proxy comerciales y servidores privados virtuales alquilados. Black Lotus Labs analizó la infraestructura de QTFY y caracterizó al grupo como un proveedor de infraestructura que apoya las operaciones cibernéticas chinas. Enrutar el tráfico a través de dispositivos ubicados cerca de las víctimas permitía crear la apariencia de que los mensajes maliciosos provenían de usuarios locales legítimos.

El Director del FBI, Kash Patel, declaró:

"Hoy anunciamos la eliminación de una botnet global y una plataforma de hackers que fueron utilizadas por hackers apoyados por el estado chino para atacar la infraestructura crítica de EE. UU. Estas herramientas eran utilizadas por ciberdelincuentes de la República Popular China para ocultar el origen de sus ataques".

Los enrutadores y otros dispositivos comprometidos del "Internet de las Cosas" también se utilizaron para cometer ciberdelitos con fines financieros, no relacionados con operaciones patrocinadas por el estado. Anteriormente, las autoridades eliminaron una red proxy que incluía 369,000 dispositivos comprometidos en 163 países. Esta red permitía a los delincuentes enmascarar actividades relacionadas con el secuestro de cuentas de criptomonedas, fraude bancario, uso de ransomware y otros esquemas, generando más de 5.7 millones de dólares para sus operadores.

La operación amplía la campaña para eliminar infraestructura

Las incautaciones más recientes siguen a varias operaciones autorizadas por el tribunal dirigidas contra la infraestructura cibernética china patrocinada por el estado. En enero de 2025, el FBI informó que había eliminado el malware espía PlugX de aproximadamente 4,258 sistemas estadounidenses infectados por el grupo Mustang Panda. Las autoridades federales también desactivaron la botnet "Flax Typhoon" en 2024 y detuvieron la actividad de la botnet "Volt Typhoon" en 2023.

El enfoque federal hacia las amenazas cibernéticas extranjeras también va más allá de las confiscaciones tradicionales autorizadas por el tribunal y las operaciones de eliminación de malware. Un memorando presidencial del 12 de agosto ordenaba la creación de un programa para contrarrestar ciberataques bajo supervisión federal, permitiendo a empresas estadounidenses verificadas proponer misiones contra redes criminales extranjeras, dándose a los funcionarios 60 días para establecer criterios de selección, procedimientos de revisión de objetivos y medidas de seguridad.

Los investigadores federales bloquean cada vez más cuentas, servidores, dominios y conexiones de red que facilitan operaciones cibernéticas extranjeras. En una iniciativa separada llevada a cabo en mayo, empresas tecnológicas se unieron a una operación del Departamento de Justicia que resultó en el bloqueo de más de 1.4 millones de cuentas vinculadas al fraude. Los participantes también bloquearon tráfico de Internet malicioso, sacaron de servicio infraestructura de hosting y ayudaron a congelar más de 3.8 millones de dólares en criptomonedas.

Los usuarios individuales enfrentan riesgos diferentes a los de los grupos criminales sofisticados que apuntan a agencias gubernamentales e infraestructura crítica, aunque ambos pueden usar malware y dispositivos comprometidos. Las medidas de protección comunes incluyen actualizar el software, evitar descargas sospechosas y verificar sitios web antes de ingresar información confidencial. El phishing y los sitios web falsificados pueden instalar malware o revelar contraseñas, y los enrutadores obsoletos pueden proporcionar a los atacantes infraestructura para ocultar intrusiones individuales.

Preguntas relacionadas

Q¿Qué dos plataformas de hackers fueron desmanteladas por las autoridades estadounidenses y cuál era su función principal?

ALas autoridades federales desmantelaron las plataformas interconectadas QScan y QTRouter. QScan era una plataforma de escaneo y explotación de vulnerabilidades que contenía más de 200 exploits y procesaba millones de tareas diarias para identificar objetivos. QTRouter era una plataforma que enmascaraba los ataques enrutando el tráfico a través de dispositivos comprometidos y servidores proxy para hacer que el tráfico malicioso pareciera legítimo y local.

Q¿Qué agencia gubernamental china y organización militar están mencionadas como clientes de la empresa QTFY según el FBI?

ASegún la declaración jurada del FBI citada en los documentos judiciales, los clientes del grupo QTFY incluían al Ministerio de Seguridad del Estado de China (MSS) y al Ejército Popular de Liberación (EPL).

Q¿Contra qué instituciones u organismos estadounidenses se dirigían principalmente las campañas de hackers utilizando las plataformas QScan y QTRouter?

ALas plataformas se utilizaron para atacar infraestructura crítica y redes confidenciales gestionadas por la NASA, la Reserva Federal, los Departamentos de Energía, Justicia, Salud y Servicios Humanos, los Institutos Nacionales de Salud (NIH) y el Senado de los Estados Unidos.

QAdemás de las operaciones patrocinadas por el estado, ¿para qué otro tipo de actividades delictivas se utilizaron los dispositivos comprometidos (como routers)?

ALos dispositivos comprometidos del Internet de las Cosas (IoT), como los routers, también se utilizaron para cometer delitos cibernéticos con fines financieros no relacionados con operaciones estatales. Esto incluía esquemas como el robo de cuentas de criptomonedas, fraude bancario y el uso de ransomware, generando más de 5.7 millones de dólares para sus operadores.

Q¿Qué nueva iniciativa federal, mencionada en el artículo, busca ampliar la lucha contra las amenazas cibernéticas más allá de las confiscaciones y operaciones de eliminación de malware?

AEs el memorando presidencial del 12 de agosto que ordena la creación de un programa federal para interrumpir ciberataques. Este programa permitirá a empresas estadounidenses certificadas proponer misiones para desarticular redes criminales extranjeras, estableciendo criterios de selección, procedimientos de revisión de objetivos y salvaguardias de seguridad en un plazo de 60 días.

Lecturas Relacionadas

¡Los riesgos financieros en EE. UU. han beneficiado al oro y al bitcoin! ¡Entrada récord de capital en los últimos cinco días de negociación! Aquí están todos los datos

La preocupación por las perspectivas fiscales de Estados Unidos y su creciente deuda pública está llevando a los inversores a refugiarse tanto en el oro como en el bitcoin. En los últimos cinco días de negociación, los ETF de oro y bitcoin registraron una entrada récord de 7.000 millones de dólares, según Bloomberg. De ese total, aproximadamente 3.400 millones se dirigieron al fondo SPDR Gold Shares (GLD), mientras que el ETF de bitcoin spot de BlackRock, IBIT, captó unos 1.500 millones. Es destacable la fuerte entrada simultánea en ambos activos, un comportamiento que difiere de patrones anteriores, donde el oro solía acaparar la atención en tiempos de tensión. Este cambio refleja que las expectativas de un aumento en el endeudamiento del gobierno estadounidense, las preocupaciones sobre el dólar y las políticas para mantener bajas las tasas de interés a largo plazo están impulsando la demanda de activos con oferta limitada. El aumento paralelo en el valor del oro y el bitcoin sugiere que los inversores buscan activos alternativos para protegerse de los riesgos dentro del sistema financiero tradicional, especialmente ante los debates sobre la sostenibilidad de la deuda pública de EE.UU. Los expertos señalan que este flujo récord podría indicar una creciente aceptación del bitcoin como herramienta de diversificación de carteras, similar al oro, aunque su alta volatilidad recuerda que sus perfiles de riesgo siguen siendo muy diferentes.

cryptonews.ruHace 5 min(s)

¡Los riesgos financieros en EE. UU. han beneficiado al oro y al bitcoin! ¡Entrada récord de capital en los últimos cinco días de negociación! Aquí están todos los datos

cryptonews.ruHace 5 min(s)

Los depósitos tokenizados podrían aumentar el costo de los préstamos en EE.UU.: economistas de la Fed de Dallas

Los depósitos tokenizados podrían incrementar el costo de los préstamos en Estados Unidos, según un análisis de economistas de la Fed de Dallas. Rosemarie Levy y Srini Ramaswamy advierten que esta tecnología, junto con la inteligencia artificial, permitiría a los depositantes cambiar de banco más rápido en busca de mayor rendimiento, reduciendo la estabilidad de la financiación bancaria. Los economistas estiman que un aumento del 10% en la sensibilidad de los depósitos a las tasas de interés podría reducir en unos 700.000 millones de dólares (equivalente a 10 años) la capacidad de los bancos para mantener préstamos a largo plazo. De manera similar, una reducción del 10% en el plazo de retención de depósitos podría disminuir dicha capacidad en aproximadamente 580.000 millones. Ante este panorama, los bancos estadounidenses están formando alianzas, como BankChain y una red respaldada por grandes entidades, para desarrollar infraestructuras de blockchain que permitan mover depósitos tokenizados las 24 horas. También están realizando transacciones transfronterizas pilotos, como la de Standard Chartered y HSBC. Para mitigar la mayor volatilidad de los depósitos, los bancos podrían aumentar sus carteras de activos líquidos (reservas, bonos del Tesoro) o financiar más créditos con deuda mayorista, lo que probablemente encarecería los préstamos para consumidores y empresas. Los autores mencionan el sistema brasileño de pagos instantáneos Pix como un posible referente, aunque no idéntico.

cryptonews.ruHace 7 min(s)

Los depósitos tokenizados podrían aumentar el costo de los préstamos en EE.UU.: economistas de la Fed de Dallas

cryptonews.ruHace 7 min(s)

Reflexiones de un emprendedor: Con el mismo punto de partida, ¿por qué fomo llegó más lejos que nosotros?

Hace unos años, desarrollamos Vector, una aplicación móvil de comercio social para activos on-chain. Crecimos rápidamente, alcanzando un volumen máximo diario de 200 millones de dólares. Sin embargo, vendimos la empresa a Coinbase a finales de 2025. Desde entonces, he observado cómo fomo ha llevado un producto con una idea similar en una dirección distinta, superando el nicho de Crypto Twitter y atrayendo a nuevos usuarios al mundo on-chain, con un volumen diario reciente que supera los 100 millones de dólares. Nuestra visión inicial con Vector era fusionar las señales sociales y la ejecución de operaciones, inspirados por el comportamiento social en torno a las inversiones, como se ve en los memecoins. Logramos un buen ajuste producto-mercado (PMF) inicial, con una alta retención de usuarios. Sin embargo, cuando el mercado de memecoins se enfrió, nos enfocamos en atraer a traders profesionales, quienes generaban la mayor parte del volumen. Esta decisión nos llevó a desarrollar una versión de escritorio, compitiendo en un mercado saturado. Fomo, por el contrario, eligió un camino diferente: apuntar a un público masivo fuera de los círculos cripto tradicionales, personas que nunca habían operado on-chain. Su estrategia se centró en la experiencia del usuario y en canales de distribución efectivos para este nuevo segmento. Su éxito refuerza mi convicción de que el comercio y la inversión son inherentemente sociales, una tendencia que se acelerará con la migración de más activos a la cadena. La visión del comercio social, que comenzó con los memecoins, tiene un potencial mucho mayor de lo que imaginamos originalmente. Fomo no solo exploró un mercado que nosotros no priorizamos, sino que también demostró la escala masiva que puede alcanzar esta visión del futuro financiero social y on-chain.

marsbitHace 10 min(s)

Reflexiones de un emprendedor: Con el mismo punto de partida, ¿por qué fomo llegó más lejos que nosotros?

marsbitHace 10 min(s)

Trading

Spot
活动图片