Amerikaanse justitie ontmantelt QScan en QTRouter-domeinen: Chinese staat zou hackers steunen bij aanvallen op kritieke netwerken

Het Amerikaanse ministerie van Justitie en de FBI hebben met toestemming van de rechtbank de domeinen van QScan en QTRouter in beslag genomen. Deze domeinen zouden door een door de Chinese staat gesteunde groep van cybercriminelen worden gebruikt om aanvallen uit te voeren op de Amerikaanse overheid en kritieke netwerken. Deze toewijzing is gebaseerd op formele aanklachten in overheids- en gerechtelijke documenten.

Het Amerikaanse ministerie van Justitie en de FBI hebben onlangs aangekondigd dat ze met toestemming van de rechtbank de domeinen van QScan en QTRouter in beslag hebben genomen. Volgens de Amerikaanse regering zijn deze twee platforms ontwikkeld en beheerd door een groep van cybercriminelen met banden met China en worden ze gebruikt om aanvallen uit te voeren op Amerikaanse overheidsinstellingen, kritieke infrastructuur en andere gevoelige netwerken.

Technische wetshandhaving met toestemming van de rechtbank

Volgens documenten die op 26 augustus door het Amerikaanse ministerie van Justitie zijn vrijgegeven, wordt de groep QTFY betaald door het Chinese bedrijf Nanjing Xingjiuwei Network Technology Co., Ltd. en levert het hackdiensten aan klanten, waaronder de Chinese nationale veiligheidsdienst en het Chinese leger.

Het is belangrijk op te merken dat deze inhoud deel uitmaakt van de formele aanklachten en toewijzingen van de Amerikaanse regering in gerechtelijke documenten en niet de conclusie is van een strafrechtelijke veroordeling. China heeft herhaaldelijk de Amerikaanse beschuldigingen van staatgesteunde cyberaanvallen ontkend.

Besmette apparaten worden basisinfrastructuur voor verborgen aanvalbronnen

Volgens de beschrijving van het ministerie van Justitie kan QScan grote aantallen IoT-apparaten scannen en infecteren en deze apparaten toevoegen aan een proxy-netwerk dat wordt beheerd door QTRouter. Hierdoor kunnen aanvallers kwaadaardig verkeer laten lijken alsof het afkomstig is uit China of zelfs uit het doelnetwerk in de buurt, waardoor de werkelijke bron wordt verborgen.

Het ministerie van Justitie zegt dat de doelwit- of gehackte instellingen onder andere NASA, de Federal Reserve, het ministerie van Energie, het ministerie van Justitie, het ministerie van Volksgezondheid en Sociale Zaken, het National Institutes of Health en het Amerikaanse Senaat betreffen.

De betekenis van domein-inbeslagname ligt in het ondermijnen van de infrastructuur

Deze actie is niet simpelweg het sluiten van een website. Het ministerie van Justitie zegt dat de in beslag genomen domeinen zijn geschreven in de desbetreffende malware voor communicatie en verificatie, dus na de inbeslagname door de rechtbank zijn de cruciale functionaliteiten van QScan en QTRouter verbroken.

De Amerikaanse regering heeft de afgelopen jaren meerdere keren soortgelijke technische wetshandhavingsmaatregelen genomen, gericht op door China gesteunde netwerkinfrastructuur, zoals PlugX, Flax Typhoon en Volt Typhoon.

"Focus op China" is van mening dat de nieuws waarde van dit soort zaken niet alleen ligt in "waar de hackers vandaan komen", maar ook in hoe de regering met behulp van gerechtelijke bevelen, malware-analyse en infrastructuurcontrole een verifieerbare bewijsketen vormt. Bij toewijzingen met betrekking tot nationale veiligheid moet deze standaard in het bijzonder worden gehandhaafd en mogen regeringsbeschuldigingen, technisch bewijs en gerechtelijke veroordelingen niet door elkaar worden gehaald.

MEMBER DISCUSSION

文章讨论

已验证会员可围绕报道公开交流,并自行管理自己的内容。