Ipinag-utos ng FBI ang pagpapahinto sa network ng pag-hack na may kinalaman sa Tsina na naglalayong targetin ang mga imprastruktura ng US

iconCryptoBriefing
I-share
AI summary iconSummary
Kinuha ng FBI at DOJ ang QScan at QTRouter, mga platform ng pag-hack na may kinalaman sa isang grupo na suportado ng Tsina. Ang pag-upgrade ng network ay nagbigay-daan sa grupo na isagawa ang higit sa 2 milyong mga gawain noong Mayo 2024, at lumabas sa higit sa 300 na US na organisasyon. Ang QTFY, na may kinalaman sa Nanjing Xinjiuwei, ay nagbigay ng hacking-as-a-service sa mga ahensya ng gobyerno ng Tsina. Ang mga layunin ay kasama ang NASA at ang US Senate. Ang operasyon, na aktibo noong 2018, ay bahagi ng mas malawak na pagsisikap ng US laban sa mga cyber threat na may kinalaman sa PRC. Ang hakbang na ito ay sumasalig sa patuloy na regulasyon ng gobyerno sa crypto at pagpapatupad ng cybersecurity.

Inilagay ng FBI at Department of Justice ang pagsasara sa dalawang hacking platform na may kinalaman sa isang grupo na sinusuportahan ng estado ng Tsina, at sinakop ang tatlong internet domain na nagsilbing pundasyon ng isang malawak na operasyon sa cyber espionaje na tumutok sa mga network ng pamahalaan ng US at kritikal na infrastruktura.

Ang mga platform, na kilala bilang QScan at QTRouter, ay alegedly na pinapatakbo ng isang grupo na tinatawag na QTFY, na pinag-uugnay ng mga awtoridad ng US sa mga empleyado ng Nanjing Xinjiuwei Network Technology Company. Sa pamamagitan ng pagkuha ng kontrol sa mga domain, binaril ng mga awtoridad ang parehong mga platform, dahil nakadepende ang malware sa mga domain na iyon para sa komunikasyon at pag-authenticate.

Isang operasyon ng hacking-as-a-service sa industriyal na iskala

Hindi nakatago ang sakop ng operasyon. Sa isang araw lamang noong Mayo 2024, isinagawa ng QScan higit sa 2 milyong mga gawain sa pagsusuri at pagpapahamak, at ginamit ang isang vulnerability sa software ng Check Point upang kompromiso ang higit sa 300 mga organisasyon sa US sa isang pagkakataon.

Paghahayag

Ayon sa mga alamat, tinawag ng QTFY ang hacking-as-a-service para sa mga entidad ng gobyerno ng Tsina, kabilang ang Ministry of State Security at ang People’s Liberation Army. Gumamit ang grupo ng mga nai-compromise na Internet of Things devices at mga komersyal na proxy network upang itago ang kanilang gawain, na ginagawang mas mahirap matuklasan ng mga tagapagtanggol. Ang kanilang listahan ng mga layunin ay kasama ang NASA, ang Federal Reserve, ang US Senate, at marami pang mahahalagang organisasyon.

Ang mga gawain ng grupo na QTFY ay nagsimula noong hindi bababa sa 2018, na nangangahulugan na sila ay nag-operate nang mahigit sa walong taon bago ang partikular na pagpapatupad na ito.

Bahagi ng mas malawak na pagpapatupad

Ipinakita ng direktor ng FBI na si Kash Patel ang pagse-seizure bilang isang mahalagang pagpigil sa isang global na botnet na ginagamit ng mga hacker na suportado ng estado ng Tsina.

Ang operasyong ito ay bahagi ng pattern ng pagtaas ng aksyon ng US laban sa mga cyber threat na may kinalaman sa PRC. Ang mga nakaraang operasyon ay nagpapatalsik sa botnet na Flax Typhoon at nag-alis ng malware na PlugX mula sa higit sa 4,000 na kompyuter sa US.

Hindi naglabas ng pormal na tugon ang Chinese Embassy at ang Nanjing Xinjiuwei Network Technology Company sa mga alegasyon. Ang Beijing ay tradisyonal na tinanggihan ang anumang implikasyon sa state-sponsored hacking, isang posisyon na naging mas mahirap pang panatilihin habang dumadami ang mga paghahatol at teknikal na ebidensya mula sa mga US prosecutor na naglalayong iugnay ang mga partikular na kumpanya at indibidwal sa mga kampanya ng pagpasok.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.