
FBI trava ferramentas usadas por grupo de hackers chinês em ataques a agências e infraestruturas dos EUA
As autoridades norte-americanas desmantelaram duas ferramentas usadas por um grupo de hackers associado ao Estado chinês, identificado como QTFY. As ferramentas, QTRouter e QScan, serviam para dar suporte a campanhas de intrusão que, segundo o Departamento de Justiça, remontam pelo menos a 2018.
O grupo terá usado redes de dispositivos IoT comprometidos e serviços de proxy comerciais para ocultar a origem do tráfego malicioso. Num primeiro momento, o sistema recorria a botnets de equipamentos ligados à internet; mais recentemente, passou também a explorar serviços VPN usados por cidadãos chineses para contornar a Grande Firewall, misturando tráfego legítimo com atividade de ataque.
Entre os alvos referidos estão entidades como o Senado dos EUA, o Department of Health and Human Services, a Federal Reserve, o Department of Energy, o National Institutes of Health e o próprio Department of Justice. As autoridades indicam que algumas tentativas falharam, enquanto outras terão resultado em intrusões bem-sucedidas.
O domínio ligado a estas ferramentas foi apreendido e alguns serviços foram tornados inoperacionais, incluindo a infraestrutura mais recente baseada em VPNs. A empresa de Nanjing apontada no processo não comentou o caso até ao momento.
As autoridades também associam esta rede a ataques contra empresas de energia, telecomunicações, hospitais, instituições financeiras e contratantes da defesa, embora sem confirmar quais dessas entidades terão sido efetivamente comprometidas.
O que achas desta publicação?
Like
Love
Happy
Haha
Sad

