SHBA-ja sekuestron mjete kineze për hakerim

foto

Hakerët e qeverisë kineze përdorën mjete të njohura si “QScan” dhe “QTRouter” për të depërtuar në agjenci të shumta federale që nga viti 2018, tha Departamenti i Drejtësisë duke njoftuar mbylljen e platformave të mërkurën.

foto

Mjetet drejtoheshin nga Kompania e Teknologjisë së Rrjetit Nanjing Xinjiuwei me seli në Kinë dhe përdoreshin kryesisht nga Ministria e Sigurisë Shtetërore e Kinës dhe Ushtria Çlirimtare Popullore, tha departamenti në një deklaratë me betim . Agjencitë e synuara përfshinin Rezervën Federale, Departamentin e Energjisë, vetë Departamentin e Drejtësisë, Senatin e SHBA-së dhe NASA-n.

foto

QScan u përdor nga hakerat për të skanuar dhe infektuar automatikisht pajisjet e internetit të gjërave në të gjithë botën, tha Departamenti i Drejtësisë, ndërsa QTRouter shërbeu si një rrjet mjegullimi që u lejonte aktorëve keqdashës të fshihnin origjinën e sulmeve të tyre duke e bërë të dukej sikur veprimet vinin nga ndonjë prej pajisjeve të infektuara.

Mjetet dyshohet se u mundësuan aktorëve kinezë të dukeshin sikur sulmet kibernetike vinin nga vende të tjera dhe në disa raste e bënë të dukej sikur incidentet ishin shkaktuar nga sulmues vendas.

Departamenti i Drejtësisë tha se mjetet u përdorën nga një grup i sponsorizuar nga shteti i njohur si “QTFY” që synonte infrastrukturën kritike të SHBA-së dhe rrjete të tjera të ndjeshme. Në deklaratën me betim thuhej se viktima të tjera përfshijnë Departamentin e Shëndetësisë dhe Shërbimeve Njerëzore, Institutet Kombëtare të Shëndetit dhe spitale të shumta, ofrues të telekomunikacionit, kompani energjie, institucione financiare dhe kontraktorë të mbrojtjes.

Ndihmësdrejtori i FBI-së, Brett Leatherman, tha se QTFY shfrytëzoi pajisje në më shumë se 130 vende dhe “operon brenda një rrjeti kompleks hakerash me pagesë dhe klientësh qeveritarë në Kinë”.

Nanjing Xinjiuwei “u shet të dhëna të vjedhura dhe shërbime hakerimi agjencive ushtarake dhe të inteligjencës kineze”, tha ai. “Shërbimet e tyre përfshijnë një platformë skanimi që kërkon në internet për pajisje inteligjente të cenueshme si routerë shtëpiakë dhe kamera sigurie, infekton mijëra prej tyre dhe i ushqen ato në një botnet ose një rrjet makinash të kontrolluara fshehurazi nga kundërshtari.”

Hetuesit thanë se kanë hetuar infrastrukturën e QTFY që nga viti 2018 dhe kanë vazhduar deri në një sulm ndaj Senatit të SHBA-së, i cili ndodhi këtë vit. Deklarata me betim nuk shpjegon nëse u sulmuan senatorë ose komisione specifike dhe Departamenti i Drejtësisë nuk iu përgjigj kërkesave për koment.

FBI dhe Departamenti i Drejtësisë thanë se mbyllja e faqeve të internetit i bëri të paoperueshme si QScan ashtu edhe QTRouter sepse domenet e sekuestruara ishin të koduara në të dyja platformat dhe përdoreshin për detyra thelbësore si komunikimi dhe autentifikimi.

FBI tha se QTFY kishte gjithashtu klientë të paspecifikuar jashtë qeverisë kineze.

Një nga sulmet e para të hetuara nga FBI ishte një incident i vitit 2019 në NASA. Hakerët u përpoqën të shfrytëzonin një dobësi në Pulse Secure VPN. Hetuesit gjurmuan adresat IP të përdorura në sulmin e NASA-s deri te vendndodhjet dhe adresat e email-it në Kinë.

Departamenti i Drejtësisë dhe FBI-ja kanë synuar vazhdimisht platforma të ngjashme të përdorura nga hakerat e mbështetur nga shtetet për të fshehur sulmet e tyre kibernetike ndaj institucioneve amerikane. Zbatuesit e ligjit në SHBA kanë marrë më parë urdhra gjyqësorë që u lejonin agjentëve qeveritarë të hynin në pajisje dhe të hiqnin programet keqdashëse të instaluara nga hakerat si nga Kina ashtu edhe nga Rusia.

Vitin e kaluar, FBI hoqi programin keqdashës të mbikëqyrjes PlugX nga mijëra kompjuterë amerikanë dhe ndërpreu rrjete të shumta bot-esh në vitin 2024 që drejtoheshin nga operacione të shumta hakerimi të qeverisë kineze të njohura si Volt Typhoon dhe Flax Typhoon.