FBI dan Jabatan Kehakiman menutup dua platform peretasan yang dikaitkan dengan kumpulan yang disokong negara China, menyita tiga domain internet yang menjadi tulang belakang bagi operasi mata-mata siber yang luas, menargetkan rangkaian kerajaan AS dan infrastruktur penting.
Platform-platform tersebut, dikenali sebagai QScan dan QTRouter, didakwa dioperasikan oleh satu kumpulan bernama QTFY, yang otoriti AS mengaitkannya dengan pekerja Syarikat Teknologi Rangkaian Nanjing Xinjiuwei. Dengan mengambil kawalan atas domain-domain tersebut, pihak berkuasa berjaya menjadikan kedua-dua platform tidak berfungsi, kerana malware tersebut bergantung kepada domain-domain tersebut untuk komunikasi dan autentikasi.
Operasi peringkat industri sebagai perkhidmatan perompakan
Lingkup operasi itu tidak halus. Dalam sehari sahaja pada Mei 2024, QScan menjalankan lebih daripada 2 juta tugas pengimbasan dan eksploitasi, memanfaatkan kerentanan dalam perisian Check Point untuk mengompromikan lebih daripada 300 organisasi AS dalam satu serangan.
QTFY didakwa menawarkan perkhidmatan peretasan kepada entiti kerajaan Cina, termasuk Kementerian Keselamatan Negara dan Tentera Pembebasan Rakyat. Kumpulan tersebut menggunakan peranti Internet of Things yang telah disusupi dan rangkaian proxy komersial untuk menyembunyikan aktiviti mereka, menjadikan pengesanan lebih sukar bagi pihak pertahanan. Senarai sasaran mereka termasuk NASA, Federal Reserve, Senat AS, dan banyak organisasi kritikal lain.
Aktiviti kumpulan QTFY bermula sekurang-kurangnya pada tahun 2018, bermakna mereka beroperasi selama lebih kurang lapan tahun sebelum tindakan penegakan khusus ini.
Sebahagian daripada tindakan penindasan yang lebih luas
Pengarah FBI Kash Patel menggambarkan penyitaan itu sebagai gangguan penting terhadap botnet global yang digunakan oleh peretas yang disokong negara China.
Operasi ini selari dengan pola tindakan AS yang semakin meningkat terhadap ancaman siber yang berkaitan dengan PRC. Operasi sebelumnya telah menghancurkan botnet Flax Typhoon dan menghapus perisian jahat PlugX daripada lebih daripada 4,000 komputer AS.
Kedutaan China dan Syarikat Teknologi Rangkaian Nanjing Xinjiuwei belum memberi respons awam terhadap tuduhan tersebut. Beijing secara sejarah menafikan keterlibatan dalam serangan siber yang disokong negara, sebuah kedudukan yang semakin sukar dipertahankan seiring dengan semakin bertambahnya tuduhan dan bukti teknikal oleh penuntut AS yang menghubungkan syarikat dan individu tertentu kepada kempen penyusupan.
