ফেডারেল কর্তৃপক্ষ দুটি অনলাইন টুল বন্ধ করে দিয়েছে, যেগুলো চীনা সরকার-সমর্থিত হ্যাকাররা নাকি প্রধান মার্কিন সংস্থাগুলোর ওপর হামলা চালাতে ব্যবহার করত। এই প্ল্যাটফর্মগুলো হ্যাকারদের দুর্বল ডিভাইস খুঁজে বের করতে এবং তাদের আক্রমণকে অন্য স্থান থেকে এসেছে বলে দেখাতে সাহায্য করত।
এফবিআই যুক্তরাষ্ট্রের সংস্থাগুলোকে লক্ষ্য করে ব্যবহৃত চীনা হ্যাকিং প্ল্যাটফর্মগুলো জব্দ করেছে

মূল বিষয়গুলো
- এফবিআই QScan এবং QTRouter নামে দুটি হ্যাকিং টুল বন্ধ করে দিয়েছে।
- টুলগুলো নাসা, ফেডারেল রিজার্ভ এবং অন্যান্য মার্কিন সংস্থাকে লক্ষ্য করেছিল।
- হ্যাকাররা সংক্রমিত ডিভাইস ব্যবহার করে তাদের আক্রমণ কোথা থেকে শুরু হয়েছে তা আড়াল করত।
এফবিআই QScan এবং QTRouter অফলাইনে নিয়ে গেছে
ফেডারেল কর্তৃপক্ষ ২৬ আগস্ট দুটি আন্তঃসংযুক্ত হ্যাকিং প্ল্যাটফর্ম নিষ্ক্রিয় করে দেয়—তাদের যোগাযোগ ও প্রমাণীকরণ (অথেনটিকেশন) কার্যক্রমের জন্য অপরিহার্য ডোমেইনগুলো জব্দ করে। বিচার বিভাগ ঘোষণা করেছে যে QScan এবং QTRouter গুরুত্বপূর্ণ অবকাঠামো এবং নাসা, ফেডারেল রিজার্ভ, জ্বালানি বিভাগ, বিচার বিভাগ, স্বাস্থ্য ও মানবসেবা বিভাগ, ন্যাশনাল ইনস্টিটিউটস অব হেলথ এবং মার্কিন সেনেট পরিচালিত সংবেদনশীল নেটওয়ার্কগুলোকে লক্ষ্য করেছিল।
আদালতের নথিতে প্ল্যাটফর্মগুলোর উৎস হিসেবে QTFY-কে উল্লেখ করা হয়েছে—এটি একটি চীনা রাষ্ট্র-সমর্থিত হ্যাকিং গ্রুপ, যা নানজিং সিনজিউওয়েই নেটওয়ার্ক টেকনোলজি কোম্পানিতে কর্মরত। ডোমেইন জব্দের পক্ষে এফবিআইয়ের হলফনামা অভিযোগ করেছে যে QTFY এমন গ্রাহকদের কাছে হ্যাকিং সেবা বিক্রি করেছে, যাদের মধ্যে ছিল চীনের রাষ্ট্রীয় নিরাপত্তা মন্ত্রণালয় এবং পিপলস লিবারেশন আর্মি। জব্দ করা তিনটি ডোমেইন প্ল্যাটফর্মগুলোর ভেতরে হার্ড-কোডেড ছিল, যা এই অভিযানে উভয় সিস্টেমকেই অচল করে দিতে সক্ষম করেছে।
এই জব্দকরণ এমন অবকাঠামোকে ব্যাহত করেছে যা নাকি হ্যাকারদের দুর্বল সিস্টেম শনাক্ত করতে এবং লক্ষ্যবস্তু নেটওয়ার্কে তাদের সংযোগকে ছদ্মবেশ দিতে সাহায্য করত। অ্যাটর্নি জেনারেল টড ব্লাঞ্চে বলেন:
“ফেডারেল আইন প্রয়োগকারী সংস্থাগুলো পিআরসির ক্ষতিকর সফটওয়্যার তদন্ত করে নিষ্ক্রিয় করেছে—এটি গণহারে নির্বিচার হ্যাকিং কার্যক্রম ভাঙতে পিপলস রিপাবলিক অব চায়না-সমর্থিত ধারাবাহিক প্রযুক্তিগত অভিযানের সর্বশেষটি।”
QScan লক্ষ্যবস্তু খুঁজে পেয়েছিল, আর QTRouter আক্রমণ আড়াল করেছিল
দুটি প্ল্যাটফর্ম একটি সমন্বিত রিকনাইসেন্স, এক্সপ্লয়টেশন এবং ট্র্যাফিক-অবফুসকেশন সিস্টেমের মধ্যে ভিন্ন ভিন্ন কাজ করত। এফবিআই, ন্যাশনাল সিকিউরিটি এজেন্সি এবং সাইবার ন্যাশনাল মিশন ফোর্সের যৌথ সাইবারসিকিউরিটি অ্যাডভাইসরি বলছে, QScan-এ ২০০টির বেশি প্রুফ-অব-কনসেপ্ট এক্সপ্লয়ট ছিল এবং ২০২৪ সালে একদিনেই ২০ লক্ষের বেশি স্ক্যানিং ও পেনিট্রেশন-টেস্টিং টাস্ক প্রক্রিয়া করেছিল। ২০২৪ সালের মে মাসের একটি অভিযানে বিশ্বব্যাপী ৩০০টির বেশি প্রতিষ্ঠান থেকে ডেটা এক্সফিলট্রেট করা হয়।
QScan স্বয়ংক্রিয়ভাবে দুর্বল ইন্টারনেট-সংযুক্ত ডিভাইস কমপ্রোমাইজ করে সেগুলোকে QTRouter-এ যুক্ত করত; QTRouter আবার হাইজ্যাক করা ডিভাইসকে বাণিজ্যিক প্রক্সি সার্ভিস এবং লিজ নেওয়া ভার্চুয়াল প্রাইভেট সার্ভারের সঙ্গে একত্র করত। ব্ল্যাক লোটাস ল্যাবস QTFY-এর অবকাঠামো বিশ্লেষণ করে গ্রুপটিকে চীনা সাইবার অপারেশনসমূহকে সহায়তাকারী একটি অবকাঠামো-প্রদানকারী হিসেবে বর্ণনা করেছে। ভুক্তভোগীদের নিকটবর্তী ডিভাইসের মাধ্যমে ট্র্যাফিক রাউটিং করার ফলে ক্ষতিকর যোগাযোগগুলো বৈধ স্থানীয় ব্যবহারকারীদের কাছ থেকে এসেছে বলে মনে হতো।
এফবিআই পরিচালক কাশ প্যাটেল বলেন:
“আজ আমরা একটি বৈশ্বিক বটনেট ও হ্যাকিং প্ল্যাটফর্ম ব্যাহত করার ঘোষণা দিয়েছি, যা চীনা রাষ্ট্র-সমর্থিত হ্যাকাররা যুক্তরাষ্ট্রের গুরুত্বপূর্ণ অবকাঠামোকে লক্ষ্য করতে ব্যবহার করত। এই টুলগুলো পিআরসি সাইবার অ্যাক্টররা তাদের আক্রমণের উৎস আড়াল করতে ব্যবহার করেছিল।”
রাষ্ট্র-সমর্থিত অভিযানের বাইরে আর্থিক উদ্দেশ্যপ্রণোদিত সাইবার অপরাধেও কমপ্রোমাইজড রাউটার ও অন্যান্য ইন্টারনেট-অব-থিংস ডিভাইস ব্যবহৃত হয়েছে। কর্তৃপক্ষ আগে ১৬৩টি দেশে ৩৬৯,০০০ হ্যাক করা ডিভাইসসহ একটি প্রক্সি নেটওয়ার্ক ভেঙে দিয়েছিল। ওই নেটওয়ার্ক অপরাধীদের ক্রিপ্টোকারেন্সি অ্যাকাউন্ট টেকওভার, ব্যাংক জালিয়াতি, র্যানসমওয়্যার এবং অন্যান্য স্কিমে জড়িত কার্যকলাপ আড়াল করতে সাহায্য করেছিল এবং একই সঙ্গে এর অপারেটরদের জন্য ৫.৭ মিলিয়নের বেশি ডলার আয় সৃষ্টি করেছিল।
অপারেশনটি অবকাঠামো টেকডাউন অভিযানের পরিধি বাড়িয়েছে
সর্বশেষ এই জব্দকরণগুলো চীনা রাষ্ট্র-সমর্থিত সাইবার অবকাঠামোকে লক্ষ্য করে আদালত-অনুমোদিত কয়েকটি অভিযানের ধারাবাহিকতার অংশ। ২০২৫ সালের জানুয়ারিতে এফবিআই জানায়, তারা মাসট্যাং প্যান্ডা দ্বারা সংক্রমিত আনুমানিক ৪,২৫৮টি মার্কিন সিস্টেম থেকে PlugX নজরদারি ম্যালওয়্যার অপসারণ করেছে। ফেডারেল কর্তৃপক্ষ ২০২৪ সালে একটি Flax Typhoon বটনেটও নিষ্ক্রিয় করে এবং ২০২৩ সালে একটি Volt Typhoon বটনেট ব্যাহত করে।
বিদেশি সাইবার হুমকির বিরুদ্ধে ফেডারেল উদ্যোগও প্রচলিত আদালত-অনুমোদিত জব্দকরণ ও ম্যালওয়্যার-অপসারণ অভিযানের বাইরে প্রসারিত হচ্ছে। ১২ আগস্টের একটি প্রেসিডেনশিয়াল মেমোরেন্ডাম ফেডারেল তত্ত্বাবধানে একটি সাইবার বিঘ্নসাধন (disruption) প্রোগ্রাম তৈরির নির্দেশ দেয়, যাতে যাচাইকৃত মার্কিন কোম্পানিগুলো বিদেশি অপরাধী নেটওয়ার্কের বিরুদ্ধে মিশন প্রস্তাব করতে পারে; আর কর্মকর্তাদের ৬০ দিনের মধ্যে যোগ্যতার মানদণ্ড, লক্ষ্য পর্যালোচনার পদ্ধতি এবং সুরক্ষাব্যবস্থা নির্ধারণ করতে বলা হয়।
ফেডারেল তদন্তকারীরা বিদেশি সাইবার অপারেশনকে সক্ষম করে এমন অ্যাকাউন্ট, সার্ভার, ডোমেইন এবং নেটওয়ার্ক সংযোগ ক্রমশ বেশি হারে ব্যাহত করছে। মে মাসে পৃথক একটি উদ্যোগে, প্রযুক্তি কোম্পানিগুলো বিচার বিভাগের একটি অভিযানে যোগ দেয়, যা ১৪ লক্ষের বেশি প্রতারণা-সংযুক্ত অ্যাকাউন্টে বিঘ্ন ঘটায়। অংশগ্রহণকারীরা ক্ষতিকর ইন্টারনেট ট্র্যাফিকও ব্লক করে, হোস্টিং অবকাঠামো ডিকমিশন করে এবং ৩.৮ মিলিয়নের বেশি ডলারের ক্রিপ্টোকারেন্সি ফ্রিজ করতে সহায়তা করে।
সরকারি সংস্থা ও গুরুত্বপূর্ণ অবকাঠামোকে লক্ষ্য করা উন্নত গোষ্ঠীগুলোর ঝুঁকি এবং ব্যক্তিগত ব্যবহারকারীদের ঝুঁকি এক নয়, যদিও উভয়ই ম্যালওয়্যার ও কমপ্রোমাইজড ডিভাইস কাজে লাগাতে পারে। সাধারণ সুরক্ষার মধ্যে রয়েছে সফটওয়্যার আপডেট রাখা, সন্দেহজনক ডাউনলোড এড়িয়ে চলা, এবং সংবেদনশীল তথ্য প্রবেশ করানোর আগে ওয়েবসাইট যাচাই করা। ফিশিং এবং ভুয়া ওয়েবসাইট ম্যালওয়্যার ইনস্টল করতে বা পাসওয়ার্ড ফাঁস করে দিতে পারে, আর পুরোনো রাউটার আক্রমণকারীদের আলাদা অনুপ্রবেশগুলো আড়াল করার জন্য অবকাঠামো জোগাতে পারে।
এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।












