Чт, 27 Авг

Лента новостей

Бесплатный фитнес-трекер openGym заменяет платные приложения: 1324 упражнения и работа без интернета Софт 27.08.2026 18:24
Rockstar разрешила стримить презентацию GTA 6 с Netflix: правила для блогеров и условия рестрима Игры 27.08.2026 16:36
Nvidia прекращает выпуск игровых драйверов Game Ready для Windows 10: последний апдейт выйдет в октябре Софт 27.08.2026 16:24
Вышел трейлер боди-хоррора Breeder: заводчица пуделей отбирает людей для племенного разведения Кино/Сериалы 27.08.2026 15:58
Samsung представила субфлагман Galaxy S26 FE на 3-нм чипе Exynos 2500 с семью годами обновлений Гаджеты 27.08.2026 15:53
Path of Exile 2 станет бесплатной 11 декабря: за регистрацию раздают пять эксклюзивных наград Игры 27.08.2026 15:44
Бесплатный апскейлер TapirConvert увеличивает фото и видео прямо в браузере без серверов и водяных знаков Софт 27.08.2026 15:38
Porsche представила 515-сильный трековый спорткар 911 Challenge за 208 тысяч евро Автомобили 27.08.2026 15:36
Рендеры красного складного iPhone Ultra оказались фейком: в Bloomberg опровергли утечку Гаджеты 27.08.2026 15:32
ФБР ликвидировало глобальную хакерскую сеть из заражённых роутеров и камер: целями были NASA, ФРС и Сенат США IT-бизнес 27.08.2026 15:28
LG открыла предзаказы на первый в мире монитор с частотой 1000 Гц: цена и характеристики UltraGear 25G590B Гаджеты 27.08.2026 15:23

ФБР ликвидировало глобальную хакерскую сеть из заражённых роутеров и камер: целями были NASA, ФРС и Сенат США

Max Ivanov · 27.08.2026 15:28 · 2 минуты чтения

Министерство юстиции США и ФБР объявили о ликвидации инфраструктуры китайской хакерской группировки QTFY. Спецслужбы заблокировали командные платформы QScan и QTRouter, которые на протяжении восьми лет использовали заражённые роутеры, IP-камеры и IoT-устройства в более чем 130 странах для атак на государственные органы США и объекты критической инфраструктуры.

Среди целей хакеров американские власти называют NASA, Федеральную резервную систему (ФРС), Министерство юстиции, Министерство энергетики и Сенат США.

Архитектура скрытой сети QScan и QTRouter

По данным официального заявления Минюста США, группировка создала сложный прокси-ботнет для маскировки атак:

  • Модуль QScan: автоматически сканировал интернет в поисках роутеров и камер с уязвимостями нулевого дня (zero-day) или устаревшим программным обеспечением;
  • Сеть QTRouter: объединяла взломанные пользовательские устройства с арендованными виртуальными серверами, превращая их в цепочки анонимных прокси-узлов.

Использование домашнего сетевого оборудования позволяло скрывать государственные кибероперации: защитные системы ведомств фиксировали входящий трафик как легитимные запросы от местных интернет-провайдеров в тех же городах, где находились атакованные организации.

Цели атак и связь с государственными структурами

Как сообщает агентство Reuters, по версии американского следствия, за разработкой инструментов стояла китайская компания Nanjing Xinjiuwei Network Technology Company, продававшая хакерские услуги Министерству государственной безопасности и Народно-освободительной армии Китая.

В судебных материалах указано, что попытки проникновения в сети Сената США предпринимались в 2026 году. При этом власти подчеркивают, что обнародованные данные включают как успешные факты хищения информации, так и отражённые атаки: например, проникновение в инфраструктуру NASA в 2019 году сорвалось из-за заблаговременно установленного патча безопасности.

Операция по захвату доменов

По информации издания Wired, ликвидация сети стала возможной благодаря судебному ордеру на захват трёх ключевых управляющих доменов, адреса которых были жёстко зафиксированы в программном коде QScan и QTRouter. Перехват контроля над этими узлами вывел платформы из строя.

Спецслужбы напоминают, что устаревшая сетевая техника без обновлений безопасности остаётся главной мишенью для создания ботнетов, и рекомендуют регулярно обновлять прошивки домашних маршрутизаторов и закрывать внешние порты удалённого администрирования.

Поделиться

Оставить комментарий