CiberSegurançaNews
Tendência

FBI derruba plataformas ligadas à China usadas em ataques contra NASA, Senado e outras instituições

Operação do Departamento de Justiça dos EUA apreendeu domínios ligados ao QScan e QTRouter, ferramentas atribuídas a um grupo patrocinado pelo Estado chinês e usadas em campanhas de ciberespionagem desde pelo menos 2018.

O FBI e o Departamento de Justiça dos Estados Unidos desmantelaram parte da infraestrutura de uma operação de hackers ligada à China que teria atingido algumas das instituições mais estratégicas do país. Entre os alvos aparecem NASA, Federal Reserve, Senado, Departamento de Justiça, Departamento de Energia e Institutos Nacionais de Saúde (NIH).

A ação, anunciada em 26 de agosto, resultou na apreensão de domínios essenciais para duas plataformas chamadas QScan e QTRouter. Segundo as autoridades, ambas eram operadas pelo grupo QTFY, associado à empresa chinesa Nanjing Xinjiuwei Network Technology Company.

O QScan funcionava como uma plataforma para localizar vulnerabilidades e comprometer automaticamente milhares de dispositivos de Internet das Coisas (IoT). Essas máquinas infectadas eram então incorporadas à infraestrutura do QTRouter.

O QTRouter tinha outra função: ocultar a verdadeira origem das operações. Ao encaminhar o tráfego por dispositivos comprometidos, servidores virtuais e serviços comerciais de proxy, os invasores conseguiam fazer seus ataques parecerem originados de outros países — ou até de máquinas próximas às redes das vítimas.

Documentos judiciais afirmam que o QTFY oferecia serviços de hacking a clientes, incluindo o Ministério da Segurança do Estado da China e o Exército de Libertação Popular. As atividades investigadas remontam a pelo menos 2018.

Como os domínios apreendidos estavam incorporados às plataformas e eram necessários para comunicação e autenticação, a operação conseguiu tornar QScan e QTRouter inoperantes, segundo o governo americano.

O episódio evidencia uma estratégia cada vez mais observada em campanhas de espionagem: utilizar milhares de dispositivos comprometidos como intermediários para dificultar a identificação da verdadeira origem dos ataques.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo