VMTech
Обсудить проект

ФБР изъяло домены ботнета QTFY, применявшегося в атаках на NASA

ФБР изъяло домены ботнета QTFY, применявшегося в атаках на NASA

ФБР изъяло домены, через которые управлялся ботнет QTFY, применявшийся в атаках на американские организации, включая NASA, Федеральную резервную систему, Сенат США и несколько федеральных ведомств. Министерство юстиции США заявило, что после изъятия доменов сама сеть и её серверы управления стали неработоспособны.

Домены были критической частью инфраструктуры

По данным Минюста, QTFY состоял из тысяч скомпрометированных подключённых к интернету устройств. Операторы использовали их как сеть маскировки: она скрывала вредоносный трафик и усложняла обнаружение действий атакующих.

Доменные имена были жёстко прописаны в коде ботнета и обеспечивали связь между заражёнными устройствами и инфраструктурой управления. Судебное изъятие этих адресов лишило операторов доступа к платформам, необходимым для координации сети.

Кого власти США считают операторами

Прокуроры связывают группу QTFY с китайской компанией Nanjing Xinjiuwei Network Tech. Как утверждает Министерство юстиции, компания создала и поддерживала ботнет, а также предлагала клиентам услуги по взлому компьютерных систем.

Среди клиентов, по версии американских властей, были китайские государственные хакеры, работавшие на Министерство государственной безопасности КНР. Им предоставлялась возможность использовать ботнет для сокрытия сетевой активности.

Атаки затронули государственный и оборонный сектор

В документах Минюста указано, что атаки ведут отсчёт с 2018 года. Среди затронутых организаций названы NASA, Федеральная резервная система, министерства энергетики, юстиции, здравоохранения и социальных служб США.

Согласно правительственному аффидевиту, поданному для получения судебного разрешения на изъятие, Сенат США был скомпрометирован ещё в 2026 году. Компания Lumen в течение последнего года наблюдала, как участники кампании изучали и выбирали цели среди госорганов, компаний оборонного и аэрокосмического сектора, после чего передала сведения об угрозе ФБР.

Что это означает для организаций

История QTFY показывает, что тысячи плохо защищённых интернет-устройств могут стать инфраструктурой для сокрытия атак на другие цели. Организациям важно учитывать подключённые устройства в инвентаризации, своевременно обновлять их и контролировать внешние сетевые соединения. Изъятие доменов может нарушить работу конкретной сети, но не отменяет необходимость постоянного контроля собственной инфраструктуры.

#cybersecurity#botnet#threatintelligence#nationstate
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 26.08.2026
Instagram

ФБР изъяло домены ботнета QTFY, применявшегося в атаках на NASA

Открыть публикацию в Instagram ↗