CIBERATAQUE CHINÊS

Tecnologia

FBIChinaHack.jpg

FBI trava ferramentas usadas por grupo de hackers chinês em ataques a agências e infraestruturas dos EUA

As autoridades norte-americanas desmantelaram duas ferramentas usadas por um grupo de hackers associado ao Estado chinês, identificado como QTFY. As ferramentas, QTRouter e QScan, serviam para dar suporte a campanhas de intrusão que, segundo o Departamento de Justiça, remontam pelo menos a 2018.

O grupo terá usado redes de dispositivos IoT comprometidos e serviços de proxy comerciais para ocultar a origem do tráfego malicioso. Num primeiro momento, o sistema recorria a botnets de equipamentos ligados à internet; mais recentemente, passou também a explorar serviços VPN usados por cidadãos chineses para contornar a Grande Firewall, misturando tráfego legítimo com atividade de ataque.

Entre os alvos referidos estão entidades como o Senado dos EUA, o Department of Health and Human Services, a Federal Reserve, o Department of Energy, o National Institutes of Health e o próprio Department of Justice. As autoridades indicam que algumas tentativas falharam, enquanto outras terão resultado em intrusões bem-sucedidas.

O domínio ligado a estas ferramentas foi apreendido e alguns serviços foram tornados inoperacionais, incluindo a infraestrutura mais recente baseada em VPNs. A empresa de Nanjing apontada no processo não comentou o caso até ao momento.

As autoridades também associam esta rede a ataques contra empresas de energia, telecomunicações, hospitais, instituições financeiras e contratantes da defesa, embora sem confirmar quais dessas entidades terão sido efetivamente comprometidas.

O que achas desta publicação?

0%
like

Like

0%
love

Love

0%
happy

Happy

0%
haha

Haha

0%
sad

Sad

0%
angry

Angry

Please follow and like us:
Pin Share

Deixe um comentário