
ФБР сообщило об изъятии ряда доменов, которые, по версии американских властей, использовались для управления крупной бот-сетью. В США утверждают, что эта инфраструктура применялась при кибератаках на американские объекты. После блокировки доменов операторы сети лишились доступа к платформам.
Американский Минюст заявил, что бот-сеть якобы использовалась для проникновения в компьютерные системы больниц, оборонных подрядчиков и нескольких федеральных ведомств США. По данным ведомства, за этой деятельностью стояла группа QTFY, которую в Вашингтоне связывают с Китаем. Об этом говорится в заявлении Министерства юстиции США.
Как утверждают американские прокуроры, QTFY управляла китайская компания Nanjing Xinjiuwei Network Tech. Ей приписывают создание сети из тысяч скомпрометированных устройств, подключенных к интернету. Предположительно, сеть использовалась для сокрытия вредоносного трафика и затруднения его обнаружения.
В Минюсте США также заявили, что QTFY предоставляла услуги по взлому компьютеров своим клиентам. Среди них американская сторона назвала хакеров, якобы связанных с Министерством государственной безопасности Китая. По версии ведомства, эти пользователи могли задействовать бот-сеть для своих операций.
США утверждают, что подобные атаки фиксировались с 2018 года и затронули NASA, Федеральную резервную систему, а также министерства энергетики, юстиции и здравоохранения. В судебных материалах американских властей говорится, что Сенат США мог быть скомпрометирован в 2026 году. Компания Lumen заявила, что в течение последнего года наблюдала интерес предполагаемых хакеров к государственным структурам, оборонной и аэрокосмической отраслям.
По оценке Минюста США, изъятие доменов сделало бот-сеть и ее серверы управления неработоспособными. Ведомство пояснило, что адреса были встроены в программный код сети и имели ключевое значение для связи между ее элементами. Китайская сторона в представленном материале эти обвинения не комментировала.








