Παρασκευή 28 Αυγούστου 2026

Επιχείρηση-μαμούθ των αμερικανικών αρχών κατά Kινέζων χάκερ

Η εταιρία-βιτρίνα, οι επιθέσεις σε νοσοκομεία και δίκτυα ενέργειας, και η συντονισμένη απάντησης της Ουάσιγκτον

Σε μια ευρείας κλίμακας επιχείρηση, το υπουργείο Δικαιοσύνης των ΗΠΑ (DOJ) και το FBI προχώρησαν στην κατάσχεση κομβικών διαδικτυακών τομέων (domains) που χρησιμοποιούνταν από την κινεζική κρατικά υποστηριζόμενη ομάδα κυβερνοπειρατείας QTFY. Η συγκεκριμένη μονάδα ευθύνεται για σοβαρές παραβιάσεις σε κορυφαίους αμερικανικούς θεσμούς, όπως η NASA, η

Ομοσπονδιακή Τράπεζα, η Γερουσία των ΗΠΑ, το ίδιο το υπουργείο Δικαιοσύνης, το υπουργείο Ενέργειας και τα Εθνικά Ινστιτούτα Υγείας (NIH).

Σύμφωνα με τα δικαστικά έγγραφα που αποσφραγίστηκαν στο Νότιο Διαμέρισμα της Καλιφόρνια, η QTFY λειτουργούσε ως εμπορικός εργολάβος υπό την κάλυψη της εταιρείας-βιτρίνας Nanjing Xinjiuwei Network Technology Companiy, με έδρα την Κίνα. Από το 2018, η οντότητα αυτή πουλούσε υπηρεσίες κυβερνοεισβολής απευθείας στο υπουργείο Κρατικής Ασφάλειας και στον Λαϊκό Απελευθερωτικό Στρατό (PLA) της Κίνας.

Η τεχνική παρέμβαση των αμερικανικών αρχών εξάρθρωσε δύο αλληλένδετες πλατφόρμες της QTFY. Την QTRouter, ένα δίκτυο απόκρυψης, αποτελούμενο από τις μολυσμένες συσκευές IoT, εμπορικά proxy server και μισθωμένους εικονικούς διακομιστές. Το δίκτυο αυτό επέτρεπε στους χάκερ να καλύπτουν την κινεζική προέλευση των επιθέσεων, κάνοντας την εχθρική κίνηση να φαίνεται ότι προέρχεται από το εσωτερικό των ΗΠΑ ή τοπικά δίκτυα των θυμάτων.

 Η δεύτερη πλατφόρμα, η QScan, σάρωνε αυτόματα το διαδίκτυο και μόλυνε χιλιάδες συσκευές IoT (έξυπνες συνδεδεμένες συσκευές  όπως κάμερες ασφαλείας και συστήματα παρακολούθησης, διακομιστές σε οικίες και επιχειρήσεις, έξυπνες τηλεοράσεις, δικτυακούς εκτυπωτές, ‘έξυπνους’ θερμοστάτες και άλλες ‘έξυπνες’ οικιακές συσκευές). Αυτές οι συσκευές έχουν συνήθως πολύ αδύναμη ασφάλεια (π.χ. εργοστασιακούς κωδικούς που δεν αλλάζει ποτέ ο κόσμος). 

Οι κυβερνοπειρατές τις μόλυναν με το πρόγραμμα QScan, δημιουργώντας έναν τεράστιο στρατό από χακαρισμένες συσκευές. Στη συνέχεια, μέσω του QTRouter, περνούσαν τις επιθέσεις τους μέσα από αυτές τις συσκευές. Έτσι, όταν επιτίθεντο π.χ. στη NASA, η NASA έβλεπε ότι η επίθεση ερχόταν από μια έξυπνη κάμερα ασφαλείας σε ένα σπίτι στο Τέξας ή στην Αθήνα, και όχι από κάποιο γραφείο στην Κίνα.

Καθώς τα κατασχεθέντα domain ήταν σκληρά κωδικοποιημένα στο λογισμικό της QTFY για επικοινωνία και αυθεντικοποίηση, η αφαίρεσή τους κατέστησε τις πλατφόρμες QScan και QTRouter πλήρως αδιάθετες.

Εκτός από τις ομοσπονδιακές υπηρεσίες, το δίκτυο QTFY στόχευε συστηματικά κρίσιμες πολιτικές υποδομές των ΗΠΑ, περιλαμβανομένων νοσοκομείων, εταιρειών ενέργειας, αμυντικών προμηθευτών και παρόχων τηλεπικοινωνιών.

«Οι κρατικά υποστηριζόμενοι χάκερ που λεηλατούν τις κρίσιμες υποδομές της Αμερικής θα σταματήσουν και θα παραπεμφθούν στη δικαιοσύνη», δήλωσε ο Αμερικανός υπουργός Δικαιοσύνης Τοντ Μπλανς.


Από την πλευρά του, ο διευθυντής του FBI Κας Πατέλ υπογράμμισε: «Σήμερα ανακοινώσαμε την εξάρθρωση ενός παγκόσμιου botnet. Στο πλαίσιο της Στρατηγικής Κυβερνοασφάλειας του Προέδρου Τραμπ, το FBI εντείνει τις προσπάθειες για να αναχαιτίσει τις επιθέσεις των αντιπάλων μας και να υπερασπιστεί την πατρίδα στον κυβερνοχώρο».

Η επιχείρηση αυτή αποτελεί τον τελευταίο κρίκο μιας σειράς ομοσπονδιακών παρεμβάσεων κατά των κινεζικών κυβερνοεπιθέσων. Το 2025, το FBI εξουδετέρωσε το λογισμικό κατασκοπείας PlugX της ομάδας mustang Panda από 4.000 αμερικανικούς υπολογιστές. Το 2024, εξουδετερώθηκε botnet της Flax Typhoon, ενώ το 2023 εξαρθρώθηκε αντίστοιχο δίκτυο της Volt Typhoon.

Παράλληλα με τις συλλήψεις, το FBI και η Υπηρεσία Εθνικής Ασφάλειας εξέδωσαν κοινή οδηγία κυβερνοασφάλειας με δείκτες παραβίασης (IOCs) ενώ η ομάδα ερευνητών Black Lotus Labs της Lumen Technologies δημοσίευσε λεπτομερή ανάλυση για τις τεχνικές και τα πρωτόκολλα δράσης της QTFY.

https://theepochtimes.gr/

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου