Inilagay ng FBI at Department of Justice ang pagsasara sa dalawang hacking platform na may kinalaman sa isang grupo na sinusuportahan ng estado ng Tsina, at sinakop ang tatlong internet domain na nagsilbing pundasyon ng isang malawak na operasyon sa cyber espionaje na tumutok sa mga network ng pamahalaan ng US at kritikal na infrastruktura.
Ang mga platform, na kilala bilang QScan at QTRouter, ay alegedly na pinapatakbo ng isang grupo na tinatawag na QTFY, na pinag-uugnay ng mga awtoridad ng US sa mga empleyado ng Nanjing Xinjiuwei Network Technology Company. Sa pamamagitan ng pagkuha ng kontrol sa mga domain, binaril ng mga awtoridad ang parehong mga platform, dahil nakadepende ang malware sa mga domain na iyon para sa komunikasyon at pag-authenticate.
Isang operasyon ng hacking-as-a-service sa industriyal na iskala
Hindi nakatago ang sakop ng operasyon. Sa isang araw lamang noong Mayo 2024, isinagawa ng QScan higit sa 2 milyong mga gawain sa pagsusuri at pagpapahamak, at ginamit ang isang vulnerability sa software ng Check Point upang kompromiso ang higit sa 300 mga organisasyon sa US sa isang pagkakataon.
Ayon sa mga alamat, tinawag ng QTFY ang hacking-as-a-service para sa mga entidad ng gobyerno ng Tsina, kabilang ang Ministry of State Security at ang People’s Liberation Army. Gumamit ang grupo ng mga nai-compromise na Internet of Things devices at mga komersyal na proxy network upang itago ang kanilang gawain, na ginagawang mas mahirap matuklasan ng mga tagapagtanggol. Ang kanilang listahan ng mga layunin ay kasama ang NASA, ang Federal Reserve, ang US Senate, at marami pang mahahalagang organisasyon.
Ang mga gawain ng grupo na QTFY ay nagsimula noong hindi bababa sa 2018, na nangangahulugan na sila ay nag-operate nang mahigit sa walong taon bago ang partikular na pagpapatupad na ito.
Bahagi ng mas malawak na pagpapatupad
Ipinakita ng direktor ng FBI na si Kash Patel ang pagse-seizure bilang isang mahalagang pagpigil sa isang global na botnet na ginagamit ng mga hacker na suportado ng estado ng Tsina.
Ang operasyong ito ay bahagi ng pattern ng pagtaas ng aksyon ng US laban sa mga cyber threat na may kinalaman sa PRC. Ang mga nakaraang operasyon ay nagpapatalsik sa botnet na Flax Typhoon at nag-alis ng malware na PlugX mula sa higit sa 4,000 na kompyuter sa US.
Hindi naglabas ng pormal na tugon ang Chinese Embassy at ang Nanjing Xinjiuwei Network Technology Company sa mga alegasyon. Ang Beijing ay tradisyonal na tinanggihan ang anumang implikasyon sa state-sponsored hacking, isang posisyon na naging mas mahirap pang panatilihin habang dumadami ang mga paghahatol at teknikal na ebidensya mula sa mga US prosecutor na naglalayong iugnay ang mga partikular na kumpanya at indibidwal sa mga kampanya ng pagpasok.
