ФБР конфисковало китайские хакерские платформы, использовавшиеся для атак на американские ведомства

cryptonews.ruОпубликовано 2026-08-27Обновлено 2026-08-27

Введение

26 августа власти США конфисковали домены и вывели из строя две взаимосвязанные хакерские платформы — QScan и QTRouter, принадлежащие китайской группе QTFY, связанной, по данным ФБР, с государственными структурами Китая. Эти платформы использовались для атак на критически важную инфраструктуру США, включая НАСА, ФРС и различные министерства. QScan сканировал сети, выявлял уязвимости и осуществлял взлом, а QTRouter маскировал происхождение атак, маршрутизируя трафик через взломанные устройства по всему миру. Операция является частью более широкой кампании США по ликвидации китайской киберинфраструктуры, следующей за ранее проведенными мероприятиями против ботнетов Volt Typhoon, Flax Typhoon и вредоносного ПО PlugX. Власти также отмечают, что скомпрометированные устройства использовались и для финансовых киберпреступлений. В качестве мер защиты пользователям рекомендуется регулярно обновлять программное обеспечение и проявлять бдительность в сети.

26 августа федеральные власти вывели из строя две взаимосвязанные хакерские платформы, конфисковав домены, необходимые для их функций связи и аутентификации. Министерство юстиции объявило, что QScan и QTRouter нацелены на критически важную инфраструктуру и конфиденциальные сети, управляемые НАСА, Федеральной резервной системой, Министерством энергетики, Министерством юстиции, Министерством здравоохранения и социальных служб, Национальными институтами здравоохранения и Сенатом США.

Согласно судебным документам, эти платформы принадлежат QTFY — китайской хакерской группе, спонсируемой государством и работающей на компанию Nanjing Xinjiuwei Network Technology Company. В аффидевите ФБР, обосновывающем изъятие доменов, утверждается, что QTFY продавала хакерские услуги клиентам, среди которых были Министерство государственной безопасности Китая и Народно-освободительная армия. Три конфискованных домена были жестко запрограммированы в платформах, что позволило в ходе операции вывести обе системы из строя.

Конфискация нарушила работу инфраструктуры, которая, как утверждается, помогала хакерам выявлять уязвимые системы и маскировать свои подключения к целевым сетям. Генеральный прокурор Тодд Бланш заявил:

«Федеральные правоохранительные органы провели расследование и обезвредили вредоносное программное обеспечение КНР — это последняя из серии технических операций, направленных на пресечение беспорядочной хакерской деятельности, спонсируемой Китайской Народной Республикой».

QScan обнаруживал цели, а QTRouter маскировал атаки

Эти две платформы выполняли разные функции в рамках интегрированной системы разведки, эксплуатации уязвимостей и маскировки трафика. В совместном уведомлении по кибербезопасности, подготовленном ФБР, Агентством национальной безопасности и Кибер-национальными силами, указывается, что QScan содержал более 200 эксплойтов для подтверждения работоспособности концепции и за один день в 2024 году обработал свыше 2 миллионов задач сканирования и тестирования на проникновение. В ходе кампании, проведённой в мае 2024 года, были похищены данные из более чем 300 организаций по всему миру.

QScan автоматически взламывал уязвимые устройства, подключённые к Интернету, и добавлял их в QTRouter, который объединял взломанные устройства с коммерческими прокси-сервисами и арендованными виртуальными частными серверами. Black Lotus Labs проанализировала инфраструктуру QTFY и охарактеризовала группу как поставщика инфраструктуры, поддерживающего китайские кибероперации. Маршрутизация трафика через устройства, расположенные рядом с жертвами, позволяла создавать видимость того, что вредоносные сообщения исходят от легитимных локальных пользователей.

Директор ФБР Каш Патель заявил:

«Сегодня мы объявили о ликвидации глобальной бот-сети и хакерской платформы, которые использовались хакерами, поддерживаемыми китайским государством, для атак на критически важную инфраструктуру США. Эти инструменты использовались киберпреступниками из КНР для сокрытия источника своих атак».

Скомпрометированные маршрутизаторы и другие устройства «Интернета вещей» также использовались для совершения киберпреступлений с финансовой целью, не связанных с операциями, спонсируемыми государством. Ранее власти ликвидировали прокси-сеть, включавшую 369 000 взломанных устройств в 163 странах. Эта сеть позволяла преступникам маскировать деятельность, связанную с захватом криптовалютных счетов, банковским мошенничеством, использованием программ-вымогателей и другими схемами, принося своим операторам более 5,7 млн долларов.

Операция расширяет кампанию по ликвидации инфраструктуры

Последние изъятия последовали за несколькими санкционированными судом операциями, направленными против китайской киберинфраструктуры, спонсируемой государством. В январе 2025 года ФБР сообщило, что удалило шпионское вредоносное ПО PlugX примерно из 4 258 американских систем, заражённых группировкой Mustang Panda. Федеральные власти также вывели из строя ботнет «Flax Typhoon» в 2024 году и пресекли деятельность ботнета «Volt Typhoon» в 2023 году.

Федеральный подход к иностранным киберугрозам также выходит за рамки традиционных санкционированных судом конфискаций и операций по удалению вредоносного ПО. Президентский меморандум от 12 августа предписывал создание программы по пресечению кибератак под федеральным надзором, позволяющей прошедшим проверку американским компаниям предлагать миссии по борьбе с иностранными преступными сетями, при этом чиновникам было дано 60 дней на установление критериев отбора, процедур проверки целей и мер безопасности.

Федеральные следователи всё чаще блокируют учетные записи, серверы, домены и сетевые соединения, которые обеспечивают проведение иностранных киберопераций. В ходе отдельной инициативы, проведённой в мае, технологические компании присоединились к операции Министерства юстиции, в результате которой были заблокированы более 1,4 миллиона учетных записей, связанных с мошенничеством. Участники также заблокировали вредоносный интернет-трафик, вывели из эксплуатации хостинговую инфраструктуру и помогли заморозить более 3,8 млн долларов в криптовалюте.

Отдельные пользователи подвергаются иным рискам, чем сложные преступные группировки, нацеленные на государственные учреждения и критически важную инфраструктуру, хотя и те, и другие могут использовать вредоносное ПО и взломанные устройства. К общим мерам защиты относятся обновление программного обеспечения, отказ от подозрительных загрузок и проверка веб-сайтов перед вводом конфиденциальной информации. Фишинг и поддельные веб-сайты могут устанавливать вредоносное ПО или раскрывать пароли, а устаревшие маршрутизаторы могут предоставлять злоумышленникам инфраструктуру для сокрытия отдельных вторжений.

end-content

Связанные с этим вопросы

QКакие две хакерские платформы были обезврежены в ходе операции, объявленной 26 августа?

AВ ходе операции, объявленной 26 августа, были обезврежены две взаимосвязанные хакерские платформы: QScan и QTRouter.

QКто, по утверждению американских властей, является владельцем платформ QScan и QTRouter, и на кого нацелены их атаки?

AПо данным Министерства юстиции США, платформы принадлежат китайской хакерской группе QTFY, спонсируемой государством. Платформы нацелены на критическую инфраструктуру и конфиденциальные сети различных американских ведомств, включая НАСА, ФРС, Министерства энергетики, юстиции, здравоохранения и социальных служб, а также Сенат США.

QКакова была основная функция платформы QScan, согласно совместному уведомлению ФБР, АНБ и Кибер-национальных сил?

AОсновной функцией платформы QScan было автоматическое сканирование и эксплуатация уязвимых интернет-устройств. Она содержала более 200 эксплойтов и могла обрабатывать свыше 2 миллионов задач сканирования и тестирования на проникновение в день.

QКакую роль играл QTRouter в хакерской деятельности, и какие ещё преступления совершались с использованием взломанных устройств?

AQTRouter объединял взломанные QScan устройства с прокси-сервисами для маскировки источника атак. Помимо государственно-спонсируемых операций, скомпрометированные устройства также использовались для финансовых киберпреступлений, таких как захват криптовалютных счетов, банковское мошенничество и использование программ-вымогателей, принеся операторам более 5,7 млн долларов.

QКакие более широкие меры предпринимают федеральные власти США для противодействия иностранным киберугрозам, помимо операций по обезвреживанию вредоносных программ и инфраструктуры?

AФедеральные власти США расширяют меры противодействия. Президентский меморандум от 12 августа предписал создать программу, позволяющую проверенным американским компаниям под федеральным надзором проводить операции по пресечению кибератак. Также власти всё чаще блокируют счета, серверы и домены, используемые в иностранных кибероперациях.

Похожее

Анализ отчета Morgan Stanley: Google с премией 12%, Meta с дисконтом 30% — оценка интернет-гигантов движется к двум полюсам

Аналитики Morgan Stanley в отчете от 25 августа представили оценку интернет-сектора. Ключевой вывод: оценка технологических гигантов резко расходится. Google торгуется с премией — его мультипликатор EV/EBITDA на 12% выше 3-летнего среднего, в основном благодаря ожиданиям роста от ИИ, включая продажи чипов TPU и развитие Gemini. В то же время Meta торгуется со скидкой в 30% к средним показателям за 2-3 года из-за опасений по поводу конкуренции в рекламе. Amazon занимает промежуточное положение. В целом по сектору мультипликаторы EV/EBITDA ниже исторических средних, в то время как EV/Sales — выше, что указывает на повышенные требования рынка к качеству прибыли. Особенно сильно недооценены подсекторы электронной коммерции и цифровых медиа. Отчет также подчеркивает, что с учетом затрат на акционерный компенсационный пакет (SBC) реальное давление на оценку выше, чем видно из отчетности. Восстановление оценок потребует пересмотра в сторону повышения прогнозов по прибылям, а не просто возврата к средним значениям. Ключевыми факторами будут: запуск Gemini 4 от Google, стабилизация роста AWS Amazon, монетизация ИИ-инструментов Meta и динамика процентных ставок.

marsbit11 мин. назад

Анализ отчета Morgan Stanley: Google с премией 12%, Meta с дисконтом 30% — оценка интернет-гигантов движется к двум полюсам

marsbit11 мин. назад

Сооснователь Alliance: Куда движется индустрия криптовалют?

По мнению соучредителя Alliance, Имрана Хана, криптотехнологии призваны восполнить недостающий экономический и право-владетельный слой интернета. Идеи о собственности пользователей, разрешительных рынках, токенизации и децентрализованных финансах, зародившиеся в раннем сообществе Ethereum, предлагали перестроить интернет для большей пользовательской автономии. Однако на практике большинство людей ценит удобство выше принципов децентрализации. Ключевой вывод заключается в том, что видение Криса Диксона о децентрализации и собственности верно по направлению, но его истинными пользователями станут не люди, а ИИ-агенты. Для функционирования в качестве полноценных участников сети им потребуются открытая, не требующая разрешений инфраструктура: децентрализованная идентичность, программируемые деньги, права собственности на активы, устойчивое хранилище и открытые рынки. Таким образом, следующее поколение интернета (не только Web3) будет представлять собой сочетание криптографии (экономический слой), ИИ (интеллектуальный слой), робототехники, энергетики, вычислительных мощностей и биотехнологий. В этой новой архитектуре ИИ-агенты, а не люди, станут ключевым драйвером спроса на открытые, совместимые и суверенные протоколы, что, наконец, реализует изначальное обещание криптографии.

marsbit16 мин. назад

Сооснователь Alliance: Куда движется индустрия криптовалют?

marsbit16 мин. назад

Торговля

Спот
活动图片