FBI Menyita Platform Hacker China yang Digunakan untuk Menyerang Badan-Badan Amerika

cryptonews.ruDipublikasikan tanggal 2026-08-27Terakhir diperbarui pada 2026-08-27

Abstrak

Pada 26 Agustus, otoritas federal AS menyita dua platform peretasan terkait, QScan dan QTRouter, yang dimiliki oleh kelompok peretas China QTFY yang didukung negara. Platform ini menargetkan infrastruktur penting dan jaringan sensitif di lembaga-lembaga AS seperti NASA, Federal Reserve, dan beberapa kementerian. QScan berfungsi memindai dan mengeksploitasi kerentanan, menangani jutaan tugas per hari. Sementara QTRouter digunakan untuk menyamarkan serangan dengan merutekan lalu lintas melalui perangkat yang diretas. FBI menyatakan platform ini dijual kepada klien termasuk kementerian keamanan China. Operasi penyitaan ini merupakan bagian dari kampanye berkelanjutan AS untuk melumpuhkan infrastruktur siber China yang didukung negara, menyusul operasi serupa terhadap botnet Volt Typhoon dan malware PlugX. Pendekatan federal juga diperluas mencakup program baru yang memungkinkan perusahaan swasta AS berpartisipasi dalam misi melawan jaringan kriminal asing. Peringatan keamanan siber bagi pengguna individu mencakup pembaruan perangkat lunak secara rutin, menghindari unduhan mencurigakan, serta memverifikasi situs web sebelum memasukkan informasi sensitif.

Pada 26 Agustus, otoritas federal melumpuhkan dua platform hacker yang saling berhubungan dengan menyita domain yang diperlukan untuk fungsi komunikasi dan autentikasinya. Departemen Kehakiman mengumumkan bahwa QScan dan QTRouter menargetkan infrastruktur penting dan jaringan rahasia yang dikelola NASA, Federal Reserve System, Departemen Energi, Departemen Kehakiman, Departemen Kesehatan dan Layanan Kemanusiaan, Institut Kesehatan Nasional, dan Senat AS.

Menurut dokumen pengadilan, platform ini dimiliki oleh QTFY—kelompok hacker China yang didanai negara dan bekerja untuk perusahaan Nanjing Xinjiuwei Network Technology Company. Dalam surat keterangan di bawah sumpah FBI yang mendasari penyitaan domain, dinyatakan bahwa QTFY menjual layanan hacking kepada klien, termasuk Kementerian Keamanan Negara China dan Tentara Pembebasan Rakyat. Tiga domain yang disita telah diprogram secara keras ke dalam platform, memungkinkan operasi untuk melumpuhkan kedua sistem sekaligus.

Penyitaan ini mengganggu infrastruktur yang diklaim membantu para hacker mengidentifikasi sistem yang rentan dan menyamarkan koneksi mereka ke jaringan target. Jaksa Agung Todd Blanch menyatakan:

"Penegak hukum federal telah melakukan penyelidikan dan melumpuhkan perangkat lunak berbahaya RRT—ini adalah yang terbaru dalam serangkaian operasi teknis yang ditujukan untuk menghentikan aktivitas hacker yang semrawut yang didanai Republik Rakyat Tiongkok."

QScan Mendeteksi Target, QTRouter Menyamarkan Serangan

Kedua platform ini menjalankan fungsi berbeda dalam sistem terpadu untuk intelijen, eksploitasi kerentanan, dan penyamaran lalu lintas. Dalam pemberitahuan keamanan siber bersama yang disiapkan oleh FBI, Badan Keamanan Nasional, dan Pasukan Siber Nasional, diindikasikan bahwa QScan berisi lebih dari 200 eksploit bukti-konsep dan memproses lebih dari 2 juta tugas pemindaian dan pengujian penetrasi dalam satu hari di tahun 2024. Dalam kampanye yang dilakukan pada Mei 2024, data lebih dari 300 organisasi di seluruh dunia dicuri.

QScan secara otomatis meretas perangkat rentan yang terhubung ke internet dan menambahkannya ke QTRouter, yang menggabungkan perangkat yang diretas dengan layanan proxy komersial dan server pribadi virtual yang disewa. Black Lotus Labs menganalisis infrastruktur QTFY dan mengkarakterisasi kelompok tersebut sebagai penyedia infrastruktur yang mendukung operasi siber China. Perutean lalu lintas melalui perangkat yang berlokasi dekat korban menciptakan ilusi bahwa pesan berbahaya berasal dari pengguna lokal yang sah.

Direktur FBI Kash Patel menyatakan:

"Hari ini kami mengumumkan likuidasi botnet global dan platform hacker yang digunakan oleh hacker yang didukung negara China untuk menyerang infrastruktur penting AS. Alat-alat ini digunakan oleh penjahat siber RRT untuk menyembunyikan sumber serangan mereka."

Router dan perangkat 'Internet of Things' lainnya yang dikompromikan juga digunakan untuk melakukan kejahatan siber dengan tujuan finansial, tidak terkait dengan operasi yang didanai negara. Sebelumnya, otoritas melikuidasi jaringan proxy yang mencakup 369.000 perangkat yang diretas di 163 negara. Jaringan ini memungkinkan penjahat untuk menyamarkan aktivitas yang terkait dengan pengambilalihan akun kripto, penipuan perbankan, penggunaan perangkat lunak pemeras, dan skema lainnya, menghasilkan lebih dari $5,7 juta bagi operatornya.

Operasi Memperluas Kampanye Likuidasi Infrastruktur

Penyitaan terbaru ini menyusul beberapa operasi yang disetujui pengadilan yang ditujukan terhadap infrastruktur siber China yang didanai negara. Pada Januari 2025, FBI melaporkan telah menghapus perangkat lunak berbahaya mata-mata PlugX dari sekitar 4.258 sistem AS yang terinfeksi oleh grup Mustang Panda. Otoritas federal juga melumpuhkan botnet 'Flax Typhoon' pada 2024 dan menghentikan aktivitas botnet 'Volt Typhoon' pada 2023.

Pendekatan federal terhadap ancaman siber asing juga melampaui penyitaan dan operasi penghapusan perangkat lunak berbahaya tradisional yang disetujui pengadilan. Memorandum Presiden 12 Agustus menginstruksikan pembuatan program untuk menghentikan serangan siber di bawah pengawasan federal, memungkinkan perusahaan AS yang telah disaring untuk mengusulkan misi melawan jaringan kriminal asing, dengan pejabat diberikan waktu 60 hari untuk menetapkan kriteria seleksi, prosedur peninjauan target, dan tindakan keamanan.

Penyelidik federal semakin memblokir akun, server, domain, dan koneksi jaringan yang memungkinkan pelaksanaan operasi siber asing. Dalam inisiatif terpisah yang dilakukan pada Mei, perusahaan teknologi bergabung dengan operasi Departemen Kehakiman yang memblokir lebih dari 1,4 juta akun yang terkait dengan penipuan. Para peserta juga memblokir lalu lintas internet berbahaya, menonaktifkan infrastruktur hosting, dan membantu membekukan lebih dari $3,8 juta dalam mata uang kripto.

Pengguna individu menghadapi risiko berbeda dibandingkan dengan kelompok kriminal canggih yang menargetkan lembaga pemerintah dan infrastruktur penting, meskipun keduanya dapat menggunakan perangkat lunak berbahaya dan perangkat yang diretas. Tindakan perlindungan umum termasuk memperbarui perangkat lunak, menghindari unduhan yang mencurigakan, dan memverifikasi situs web sebelum memasukkan informasi sensitif. Phishing dan situs web palsu dapat menginstal perangkat lunak berbahaya atau mengungkapkan kata sandi, dan router yang usang dapat memberikan infrastruktur bagi pelaku kejahatan untuk menyembunyikan intrusi individual.

Pertanyaan Terkait

QApa yang dilakukan FBI terhadap platform peretasan QScan dan QTRouter menurut artikel?

AFBI menyita domain yang penting untuk fungsi komunikasi dan autentikasi platform peretasan QScan dan QTRouter, yang menyebabkan kedua sistem tersebut tidak dapat beroperasi.

QMenurut artikel, siapa yang memiliki kelompok peretas QTFY dan siapa klien mereka?

AKelompok peretas QTFY dimiliki oleh perusahaan China Nanjing Xinjiuwei Network Technology Company, yang diduga disponsori negara. Klien mereka termasuk Kementerian Keamanan Negara China dan Tentara Pembebasan Rakyat.

QApa fungsi utama dari platform QScan dan QTRouter dalam sistem peretasan yang dijelaskan dalam artikel?

AQScan berfungsi untuk memindai dan mengeksploitasi kerentanan pada perangkat yang terhubung ke internet. Sementara itu, QTRouter berfungsi untuk menyamarkan serangan dengan mengarahkan lalu lintas melalui perangkat yang telah diretas dan server proxy, membuatnya tampak berasal dari pengguna lokal yang sah.

QApa saja lembaga pemerintah AS yang menjadi target serangan menggunakan platform QScan dan QTRouter menurut Departemen Kehakiman?

ALembaga pemerintah AS yang menjadi target meliputi NASA, Sistem Federal Reserve, Departemen Energi, Departemen Kehakiman, Departemen Kesehatan dan Layanan Kemanusiaan, Institut Kesehatan Nasional, dan Senat AS.

QSelain operasi terhadap platform peretasan China, langkah hukum apa lagi yang disebutkan artikel dalam menangani ancaman siber asing?

AArtikel menyebutkan beberapa langkah, termasuk operasi penghapusan malware PlugX dan botnet seperti 'Flax Typhoon' serta 'Volt Typhoon'. Selain itu, ada memorandum presiden untuk membuat program penanggulangan serangan siber yang diawasi federal, dan inisiatif bersama dengan perusahaan teknologi untuk memblokir akun penipuan serta menyita aset kripto.

Bacaan Terkait

Risiko Keuangan di AS Menguntungkan Emas dan Bitcoin! Arus Masuk Modal Rekor dalam Lima Hari Perdagangan Terakhir! Ini Semua Datanya

Kekhawatiran terhadap prospek fiskal AS dan utang pemerintah yang tumbuh mendorong investor beralih ke emas dan Bitcoin. Menurut Bloomberg, dalam lima hari perdagangan terakhir, ETF emas dan Bitcoin mencatat aliran dana rekor sebesar $7 miliar. Preferensi kuat untuk kedua aset ini mencerminkan perubahan persepsi risiko di pasar. Sekitar $3,4 miliar mengalir ke SPDR Gold Shares (GLD), sementara ETF Bitcoin spot BlackRock, IBIT, menarik sekitar $1,5 miliar. Kedua ETF masuk dalam sepuluh besar ETF AS berdasarkan aliran dana mingguan. Bloomberg mencatat bahwa aliran dana simultan yang kuat ke emas dan Bitcoin sangat luar biasa, karena sebelumnya investor cenderung mencari emas sebagai safe haven saat ketegangan pasar meningkat. Perilaku investor baru-baru ini berubah. Ekspektasi peningkatan pinjaman pemerintah AS, kekhawatiran tentang nilai dolar, dan kebijakan untuk menekan suku bunga jangka panjang meningkatkan permintaan akan aset dengan pasokan terbatas. Kenaikan harga emas dan Bitcoin secara bersamaan menunjukkan investor beralih ke aset alternatif untuk memitigasi risiko finansial dalam sistem keuangan tradisional, terutama terkait diskusi tentang keberlanjutan utang AS. Para ahli berpendapat, aliran dana kuat ke pasar ETF ini bisa menjadi sinyal penting bahwa investor institusional semakin memandang Bitcoin sebagai alat diversifikasi portofolio, mirip dengan emas. Namun, volatilitas harga Bitcoin yang tinggi menunjukkan profil risiko kedua aset ini masih sangat berbeda. *Ini bukan rekomendasi investasi.

cryptonews.ru5m yang lalu

Risiko Keuangan di AS Menguntungkan Emas dan Bitcoin! Arus Masuk Modal Rekor dalam Lima Hari Perdagangan Terakhir! Ini Semua Datanya

cryptonews.ru5m yang lalu

Deposito Tokenisasi Dapat Meningkatkan Biaya Pinjaman di AS: Ekonom Fed Dallas

Deposit token dapat membuat pendanaan perbankan kurang stabil dan meningkatkan biaya pinjaman bagi rumah tangga serta perusahaan di Amerika Serikat, menurut analisis dua ekonom Federal Reserve Dallas. Ekonom Rosie Levy dan Srini Ramaswamy menyatakan bahwa penyelesaian instan dan teknologi seperti token deposit terprogram serta kecerdasan buatan agen dapat memungkinkan deposan berpindah bank lebih cepat demi imbal hasil yang lebih tinggi. Hal ini akan memperpendek durasi simpanan di bank tertentu dan meningkatkan sensitivitasnya terhadap suku bunga. Mereka memperkirakan, peningkatan 10% dalam sensitivitas suku bunga deposito dapat mengurangi kemampuan bank untuk memegang pinjaman jangka panjang dan aset lainnya sekitar $700 miliar (dalam setara 10 tahun). Skenario terpisah menunjukkan pengurangan 10% dalam durasi simpanan dapat mengurangi kemampuan tersebut sekitar $580 miliar. Angka-angka ini adalah skenario ilustratif, bukan prediksi langsung penurunan kredit. Bank-bank AS merespons dengan membangun jaringan blockchain untuk memindahkan deposit token secara 24/7, seperti aliansi BankChain yang melibatkan 39 asosiasi perbankan negara bagian dan proyek terpisah dari The Clearing House yang didukung bank-bank besar. Contoh transaksi lintas batas nyata juga telah dilakukan oleh Standard Chartered dan HSBC. Untuk mengatasi deposit yang lebih volatil, bank dapat meningkatkan portofolio aset likuid (seperti cadangan dan obligasi treasury) atau lebih mengandalkan pendanaan utang berjangka. Namun, bergantung pada utang grosir untuk membiayai pinjaman kemungkinan akan meningkatkan biaya kredit bagi konsumen dan bisnis. Para ekonom merujuk pada sistem pembayaran instan Brasil, Pix, sebagai contoh perbandingan, yang menurut sebuah studi meningkatkan aset likuid bank dan mengurangi intermediasi kredit.

cryptonews.ru7m yang lalu

Deposito Tokenisasi Dapat Meningkatkan Biaya Pinjaman di AS: Ekonom Fed Dallas

cryptonews.ru7m yang lalu

Refleksi Seorang Pengusaha: Dengan Titik Awal yang Sama, Mengapa fomo Bisa Berlari Lebih Jauh?

**Refleksi Seorang Wirausahawan: Mengapa fomo Lebih Sukses daripada Kami?** Artikel ini menceritakan pengalaman Phil Jacobson, salah satu pendiri Vector, sebuah aplikasi perdagangan sosial aset on-chain yang akhirnya dijual ke Coinbase. Ia merefleksikan keberhasilan pesaingnya, **fomo**, yang berhasil menjangkau audiens di luar komunitas kripto tradisional (seperti pengguna TikTok/Instagram) dan mencapai volume perdagangan harian lebih dari $100 juta. **Kunci Perbedaan Strategi:** - **Vector** fokus pada **trader profesional** (yang menyumbang 95% volume) di ekosistem kripto, dan mengembangkan versi desktop. - **fomo** justru membidik **pasar konsumen baru** yang belum pernah bertransaksi on-chain, menyederhanakan pengalaman, dan menemukan saluran distribusi yang efektif. **Pelajaran Penting:** 1. **Product-Market Fit (PMF) awal tidak menjamin pertumbuhan skala besar.** Pasar pertama yang cocok mungkin hanya "pantai pendaratan", sementara peluang sesungguhnya bisa jauh lebih luas. 2. **Data dari pasar yang ada tidak selalu mengungkap peluang di pasar baru.** Data Vector menunjukkan dominasi trader profesional, tetapi tidak memprediksi potensi besar di kalangan pengguna baru. 3. **Perdagangan sosial adalah tren mendasar.** Artikel meyakini bahwa investasi dan perdagangan pada dasarnya semakin sosial, dan akan dipercepat oleh migrasi aset global ke on-chain. fomo membuktikan model ini dapat menarik audiens mainstream. Jacobson mengakui kehebatan eksekusi fomo dan yakin peluang di bidang perdagangan sosial sangat besar, mungkin mencapai skala triliunan dolar, seiring dunia keuangan yang semakin terhubung dan terdigitalisasi.

marsbit11m yang lalu

Refleksi Seorang Pengusaha: Dengan Titik Awal yang Sama, Mengapa fomo Bisa Berlari Lebih Jauh?

marsbit11m yang lalu

Trading

Spot
活动图片