США вилучили домени китайської ботмережі, що атакувала NASA, Сенат та Мін’юст

США вилучили домени китайської ботмережі, що атакувала NASA, Сенат та Мін'юст 3

ФБР вилучило низку доменів, які використовувалися масштабним ботнетом для координації та здійснення кібератак, спонсорованих Китаєм, проти американських цілей.

Згідно з заявою Міністерства юстиції, опублікованою в середу, вилучення доменів ботнету позбавляє операторів доступу до платформ. Ботнет, як стверджується, використовувався китайським урядом для проникнення в комп’ютери по всій території Сполучених Штатів, зокрема в системи лікарень, оборонних підрядників та кількох федеральних урядових департаментів.

Прокурори заявили, що група, спонсорована китайським урядом і відома як QTFY, керувалася китайською компанією Nanjing Xinjiuwei Network Tech, яка створила та експлуатувала ботнет із тисяч скомпрометованих пристроїв, підключених до Інтернету. Ботнет мав слугувати мережами обфускації, які приховують зловмисний трафік хакерів, ускладнюючи виявлення їхньої діяльності.

За даними Міністерства юстиції, QTFY пропонує послуги комп’ютерного злому своїм клієнтам, серед яких є китайські урядові хакери, що працюють на Міністерство державної безпеки, і дозволяє їм використовувати ботнет.

Зломи датуються 2018 роком і торкнулися NASA, Федеральної резервної системи, а також департаментів енергетики, юстиції та охорони здоров’я та соціальних служб. За даними урядової заяви, що вимагала судового наказу на вилучення доменів ботнету, раніше цього тижня під цілі потрапив Сенат США. АНБ у окремому повідомленні заявило, що хакери сканували мережі, але не змогли отримати доступ.

Міністерство юстиції повідомило, що вилучення доменів зробило ботнет та його сервери командування й контролю «недієздатними», оскільки домени були жорстко закодовані в коді ботнету та були критично важливими для комунікації та основних операцій мережі.

Мережевий гігант Lumen у своєму блозі зазначив, що протягом останнього року вони спостерігали, як хакери визначали та націлювалися на урядові установи, оборонний та аерокосмічний сектори, а також інші, і поділилися розвідувальними даними про загрози з ФБР.

США вилучили домени китайської ботмережі, що атакувала NASA, Сенат та Мін'юст 4

Оновлено та додано додаткову інформацію з повідомлення АНБ у п’ятому абзаці.

Дізнатися більше на: techcrunch.com

Поділитися новиною:TelegramViberFacebook
No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *