ФБР конфисковало китайские хакерские платформы, использовавшиеся для атак на американские ведомства

cryptonews.ruОпубликовано 2026-08-27Обновлено 2026-08-27

Введение

26 августа власти США конфисковали домены и вывели из строя две взаимосвязанные хакерские платформы — QScan и QTRouter, принадлежащие китайской группе QTFY, связанной, по данным ФБР, с государственными структурами Китая. Эти платформы использовались для атак на критически важную инфраструктуру США, включая НАСА, ФРС и различные министерства. QScan сканировал сети, выявлял уязвимости и осуществлял взлом, а QTRouter маскировал происхождение атак, маршрутизируя трафик через взломанные устройства по всему миру. Операция является частью более широкой кампании США по ликвидации китайской киберинфраструктуры, следующей за ранее проведенными мероприятиями против ботнетов Volt Typhoon, Flax Typhoon и вредоносного ПО PlugX. Власти также отмечают, что скомпрометированные устройства использовались и для финансовых киберпреступлений. В качестве мер защиты пользователям рекомендуется регулярно обновлять программное обеспечение и проявлять бдительность в сети.

26 августа федеральные власти вывели из строя две взаимосвязанные хакерские платформы, конфисковав домены, необходимые для их функций связи и аутентификации. Министерство юстиции объявило, что QScan и QTRouter нацелены на критически важную инфраструктуру и конфиденциальные сети, управляемые НАСА, Федеральной резервной системой, Министерством энергетики, Министерством юстиции, Министерством здравоохранения и социальных служб, Национальными институтами здравоохранения и Сенатом США.

Согласно судебным документам, эти платформы принадлежат QTFY — китайской хакерской группе, спонсируемой государством и работающей на компанию Nanjing Xinjiuwei Network Technology Company. В аффидевите ФБР, обосновывающем изъятие доменов, утверждается, что QTFY продавала хакерские услуги клиентам, среди которых были Министерство государственной безопасности Китая и Народно-освободительная армия. Три конфискованных домена были жестко запрограммированы в платформах, что позволило в ходе операции вывести обе системы из строя.

Конфискация нарушила работу инфраструктуры, которая, как утверждается, помогала хакерам выявлять уязвимые системы и маскировать свои подключения к целевым сетям. Генеральный прокурор Тодд Бланш заявил:

«Федеральные правоохранительные органы провели расследование и обезвредили вредоносное программное обеспечение КНР — это последняя из серии технических операций, направленных на пресечение беспорядочной хакерской деятельности, спонсируемой Китайской Народной Республикой».

QScan обнаруживал цели, а QTRouter маскировал атаки

Эти две платформы выполняли разные функции в рамках интегрированной системы разведки, эксплуатации уязвимостей и маскировки трафика. В совместном уведомлении по кибербезопасности, подготовленном ФБР, Агентством национальной безопасности и Кибер-национальными силами, указывается, что QScan содержал более 200 эксплойтов для подтверждения работоспособности концепции и за один день в 2024 году обработал свыше 2 миллионов задач сканирования и тестирования на проникновение. В ходе кампании, проведённой в мае 2024 года, были похищены данные из более чем 300 организаций по всему миру.

QScan автоматически взламывал уязвимые устройства, подключённые к Интернету, и добавлял их в QTRouter, который объединял взломанные устройства с коммерческими прокси-сервисами и арендованными виртуальными частными серверами. Black Lotus Labs проанализировала инфраструктуру QTFY и охарактеризовала группу как поставщика инфраструктуры, поддерживающего китайские кибероперации. Маршрутизация трафика через устройства, расположенные рядом с жертвами, позволяла создавать видимость того, что вредоносные сообщения исходят от легитимных локальных пользователей.

Директор ФБР Каш Патель заявил:

«Сегодня мы объявили о ликвидации глобальной бот-сети и хакерской платформы, которые использовались хакерами, поддерживаемыми китайским государством, для атак на критически важную инфраструктуру США. Эти инструменты использовались киберпреступниками из КНР для сокрытия источника своих атак».

Скомпрометированные маршрутизаторы и другие устройства «Интернета вещей» также использовались для совершения киберпреступлений с финансовой целью, не связанных с операциями, спонсируемыми государством. Ранее власти ликвидировали прокси-сеть, включавшую 369 000 взломанных устройств в 163 странах. Эта сеть позволяла преступникам маскировать деятельность, связанную с захватом криптовалютных счетов, банковским мошенничеством, использованием программ-вымогателей и другими схемами, принося своим операторам более 5,7 млн долларов.

Операция расширяет кампанию по ликвидации инфраструктуры

Последние изъятия последовали за несколькими санкционированными судом операциями, направленными против китайской киберинфраструктуры, спонсируемой государством. В январе 2025 года ФБР сообщило, что удалило шпионское вредоносное ПО PlugX примерно из 4 258 американских систем, заражённых группировкой Mustang Panda. Федеральные власти также вывели из строя ботнет «Flax Typhoon» в 2024 году и пресекли деятельность ботнета «Volt Typhoon» в 2023 году.

Федеральный подход к иностранным киберугрозам также выходит за рамки традиционных санкционированных судом конфискаций и операций по удалению вредоносного ПО. Президентский меморандум от 12 августа предписывал создание программы по пресечению кибератак под федеральным надзором, позволяющей прошедшим проверку американским компаниям предлагать миссии по борьбе с иностранными преступными сетями, при этом чиновникам было дано 60 дней на установление критериев отбора, процедур проверки целей и мер безопасности.

Федеральные следователи всё чаще блокируют учетные записи, серверы, домены и сетевые соединения, которые обеспечивают проведение иностранных киберопераций. В ходе отдельной инициативы, проведённой в мае, технологические компании присоединились к операции Министерства юстиции, в результате которой были заблокированы более 1,4 миллиона учетных записей, связанных с мошенничеством. Участники также заблокировали вредоносный интернет-трафик, вывели из эксплуатации хостинговую инфраструктуру и помогли заморозить более 3,8 млн долларов в криптовалюте.

Отдельные пользователи подвергаются иным рискам, чем сложные преступные группировки, нацеленные на государственные учреждения и критически важную инфраструктуру, хотя и те, и другие могут использовать вредоносное ПО и взломанные устройства. К общим мерам защиты относятся обновление программного обеспечения, отказ от подозрительных загрузок и проверка веб-сайтов перед вводом конфиденциальной информации. Фишинг и поддельные веб-сайты могут устанавливать вредоносное ПО или раскрывать пароли, а устаревшие маршрутизаторы могут предоставлять злоумышленникам инфраструктуру для сокрытия отдельных вторжений.

end-content

Связанные с этим вопросы

QКакие две хакерские платформы были обезврежены в ходе операции, объявленной 26 августа?

AВ ходе операции, объявленной 26 августа, были обезврежены две взаимосвязанные хакерские платформы: QScan и QTRouter.

QКто, по утверждению американских властей, является владельцем платформ QScan и QTRouter, и на кого нацелены их атаки?

AПо данным Министерства юстиции США, платформы принадлежат китайской хакерской группе QTFY, спонсируемой государством. Платформы нацелены на критическую инфраструктуру и конфиденциальные сети различных американских ведомств, включая НАСА, ФРС, Министерства энергетики, юстиции, здравоохранения и социальных служб, а также Сенат США.

QКакова была основная функция платформы QScan, согласно совместному уведомлению ФБР, АНБ и Кибер-национальных сил?

AОсновной функцией платформы QScan было автоматическое сканирование и эксплуатация уязвимых интернет-устройств. Она содержала более 200 эксплойтов и могла обрабатывать свыше 2 миллионов задач сканирования и тестирования на проникновение в день.

QКакую роль играл QTRouter в хакерской деятельности, и какие ещё преступления совершались с использованием взломанных устройств?

AQTRouter объединял взломанные QScan устройства с прокси-сервисами для маскировки источника атак. Помимо государственно-спонсируемых операций, скомпрометированные устройства также использовались для финансовых киберпреступлений, таких как захват криптовалютных счетов, банковское мошенничество и использование программ-вымогателей, принеся операторам более 5,7 млн долларов.

QКакие более широкие меры предпринимают федеральные власти США для противодействия иностранным киберугрозам, помимо операций по обезвреживанию вредоносных программ и инфраструктуры?

AФедеральные власти США расширяют меры противодействия. Президентский меморандум от 12 августа предписал создать программу, позволяющую проверенным американским компаниям под федеральным надзором проводить операции по пресечению кибератак. Также власти всё чаще блокируют счета, серверы и домены, используемые в иностранных кибероперациях.

Похожее

Stripe помог Revolut выпустить стейблкоин, привязанный к евро

26 августа компания Revolut объявила о запуске EURR — стейблкоина, привязанного 1:1 к евро. Токен выпущен на блокчейнах Ethereum и Polygon и первоначально доступен части пользователей в Дании, Польше и Португалии, с планами расширения на другие страны ЕЭЗ в течение года. EURR эмитируется не самой Revolut, а компанией Bridge Building S.A. (Люксембург), дочерней структурой платежной платформы Stripe, которая приобрела Bridge в феврале 2025 года. Bridge Building обладает необходимыми лицензиями в рамках регламента MiCA. Таким образом, Revolut предоставляет бренд и доступ к своей аудитории, а Stripe через Bridge — инфраструктуру для выпуска, управление резервами и соблюдение регуляторных норм. Это демонстрирует модель Stripe как платформы «выпуск как услуга» (Issuance-as-a-Service) для стейблкоинов. На старте объем выпуска EURR составил всего 374 токена, что подчеркивает его начальную стадию. В то же время общий рынок стейблкоинов в евро, хотя и вырос на 128% за год, остается крайне мал (менее 0,4%) по сравнению с доминирующими долларовыми стейблкоинами USDT и USDC. Ключевое преимущество EURR — доступ к более чем 80 миллионам пользователей Revolut, включая 16 миллионов, уже использующих криптоуслуги компании. Это дает токену мощный канал дистрибуции среди обычных пользователей финансовых приложений, в отличие от более крипто-ориентированных конкурентов вроде EURC от Circle. Запуск EURR также связан с регуляторными изменениями в Европе. Revolut прекратила поддержку USDT для пользователей из ЕЭЗ и Швейцарии в рамках соответствия MiCA, создав спрос на альтернативный, регулируемый стейблкоин в евро. В перспективе успех модели Stripe может сместить конкуренцию в индустрии стейблкоинов с борьбы за объем выпуска к борьбе за предоставление лучшей инфраструктурной услуги (бэкенда) для множества брендов и финансовых учреждений.

marsbit4 мин. назад

Stripe помог Revolut выпустить стейблкоин, привязанный к евро

marsbit4 мин. назад

Финансовые риски в США пошли на пользу золоту и биткоину! Рекордный приток капитала за последние пять торговых дней! Вот все данные

Опасения относительно фискальных перспектив США и растущего госдолга стимулируют рекордный приток капитала в золото и биткоин. За последние пять торговых дней в соответствующие ETF поступило около $7 млрд, что свидетельствует об изменении восприятия рисков инвесторами. Фонд SPDR Gold Shares (GLD) привлек примерно $3,4 млрд, а спотовый биткоин-ETF BlackRock IBIT — около $1,5 млрд, оба войдя в топ-10 по еженедельному притоку в США. Примечателен одновременный сильный интерес к обоим активам. Ранее в периоды напряженности инвесторы предпочитали золото как классическое убежище, но сейчас ситуация меняется. Ожидания роста госзаимствований США, опасения за курс доллара и политика низких долгосрочных ставок увеличивают спрос на активы с ограниченным предложением. Рост стоимости золота и биткоина указывает на стремление инвесторов хеджировать риски традиционной финансовой системы через альтернативные активы. Дискуссии об устойчивости американского долга подталкивают к увеличению доли дефицитных активов в портфелях. Эксперты видят в этом сигнал, что институциональные инвесторы все чаще рассматривают биткоин как инструмент диверсификации, аналогичный золоту. Однако высокая волатильность биткоина напоминает о существенно разных профилях риска этих двух активов.

cryptonews.ru5 мин. назад

Финансовые риски в США пошли на пользу золоту и биткоину! Рекордный приток капитала за последние пять торговых дней! Вот все данные

cryptonews.ru5 мин. назад

Bitcoin восстанавливает себестоимость краткосрочных инвестиций, поскольку недельная скользящая средняя удерживается на уровне 81 000 долларов

Биткоин демонстрирует лучший рост в августе с 2017 года, увеличившись более чем на 25% за последние 10 дней и достигнув максимума около $81 000. Ключевым событием стало уверенное преодоление уровня себестоимости краткосрочных держателей (STH RP) в $67 125, что произошло впервые с апреля 2025 года. Этот уровень, отражающий среднюю цену монет, купленных за последние 155 дней, теперь превратился из сопротивления в поддержку, что меняет психологию рынка: недавние покупатели, ранее продававшие на отскоках для выхода в ноль, теперь имеют нереализованную прибыль. Однако на пути к устойчивому бычьему тренду сохраняется препятствие — нисходящая 50-недельная скользящая средняя на уровне $81 063, от которой цена отскочила на этой неделе. Исторически эта линия служила сильной поддержкой в росте и сопротивлением в медвежьих фазах. Для изменения долгосрочного тренда необходимо недельное закрытие выше этого уровня, чтобы средняя выровнялась. Таким образом, краткосрочная динамика улучшилась с прорывом выше $67 тыс., но общая картина изменится лишь при закреплении выше $81 тыс.

cryptonews.ru7 мин. назад

Bitcoin восстанавливает себестоимость краткосрочных инвестиций, поскольку недельная скользящая средняя удерживается на уровне 81 000 долларов

cryptonews.ru7 мин. назад

Токенизированные депозиты могут повысить стоимость кредитования в США: экономисты ФРС Далласа

Анализ экономистов ФРС Далласа Рози Леви и Срини Рамасвами показывает, что внедрение токенизированных депозитов, обеспеченных технологией блокчейн и мгновенных расчётов, может дестабилизировать банковское финансирование и повысить стоимость кредитов для домохозяйств и компаний в США. По мнению экспертов, программируемые токены и ИИ упростят переводы средств между банками, сократят срок хранения депозитов и увеличат их чувствительность к изменению процентных ставок. Моделирование указывает, что рост чувствительности депозитов к ставкам на 10% может снизить способность банков удерживать долгосрочные кредиты и активы на сумму около $700 млрд (в 10-летнем эквиваленте). Сокращение сроков хранения депозитов на те же 10% могло бы уменьшить этот потенциал примерно на $580 млрд. В ответ на возрастающую волатильность банки могут наращивать портфели высоколиквидных активов (резервы, казначейские облигации) и активнее привлекать срочный долг для финансирования кредитов, что, вероятно, сделает заимствования дороже. В качестве примера рассмотрена бразильская система мгновенных платежей Pix, которая привела к росту ликвидных активов банков и сокращению кредитного посредничества. Параллельно американские банки активно развивают инфраструктуру для токенизированных депозитов, создавая совместные блокчейн-сети (например, альянс BankChain и проект The Clearing House) и отрабатывая трансграничные транзакции, как показала операция Standard Chartered и HSBC через реестр Swift.

cryptonews.ru8 мин. назад

Токенизированные депозиты могут повысить стоимость кредитования в США: экономисты ФРС Далласа

cryptonews.ru8 мин. назад

Размышления предпринимателя: одинаковая отправная точка, почему fomo ушёл дальше нас?

Несколько лет назад наша команда создала Vector — мобильное приложение для социальной торговли активами на блокчейне. Продукт быстро рос, достигнув пикового дневного объема торгов в $20 млн и общего объема в $1 млрд. Пользовательская вовлеченность напоминала соцсеть, а не просто торговый инструмент. Однако в конце 2025 года мы продали компанию. Тем временем, проект fomo, основанный на схожей идее, пошел другим путем и добился выдающихся результатов, привлекая новую, не крипто-нативную аудиторию и достигнув дневного объема торгов в $100 млн. Ключевая идея, которая двигала нами, заключается в том, что торговля и инвестиции по своей природе социальны. Люди принимают решения, ориентируясь на мнения доверенных лиц в сети. Мы хотели сократить разрыв между социальным сигналом и исполнением сделки до нуля, особенно для мем-токенов, где скорость критична. Наше приложение сочеталось в себе социальную ленту с графиками, на которых отображались сделки других пользователей. Вначале мы достигли сильного соответствия продукта рынку (PMF), с высокими показателями удержания. Однако, когда рынок мем-токенов охладел, мы столкнулись с проблемой: большую часть объема создавали профессиональные трейдеры. Мы решили сфокусироваться на них, начав разработку десктоп-версии, чтобы конкурировать на уже существующем рынке. Fomo же выбрала другую стратегию. Они сосредоточились на массовом потребителе за пределами традиционного крипто-сообщества, на тех, кто никогда не торговал на блокчейне. Их успех показал, что рынок, который привел нас к PMF, не обязательно является рынком для масштабирования. Данные из нашей ниши не могли предсказать потенциал совершенно новой аудитории. Этот опыт укрепил мое убеждение: социальная торговля — это огромная возможность. По мере того как мир становится более финансово связанным, а активы переходят в блокчейн, социальный аспект инвестиций будет только усиливаться. Fomo продемонстрировала масштаб этого будущего, и я с большим уважением наблюдаю за их развитием.

marsbit12 мин. назад

Размышления предпринимателя: одинаковая отправная точка, почему fomo ушёл дальше нас?

marsbit12 мин. назад

Торговля

Спот
活动图片