संघीय अधिकारियों ने दो ऑनलाइन टूल्स को बंद कर दिया, जिनका कथित तौर पर चीनी सरकार समर्थित हैकर्स ने प्रमुख अमेरिकी एजेंसियों पर हमला करने के लिए इस्तेमाल किया था। ये प्लेटफ़ॉर्म हैकर्स को कमजोर उपकरणों का पता लगाने और अपने हमलों को अन्य स्थानों से हुआ प्रतीत कराने में मदद करते थे।
एफबीआई ने अमेरिकी एजेंसियों को निशाना बनाने के लिए इस्तेमाल किए जाने वाले चीनी हैकिंग प्लेटफार्मों को जब्त किया।

मुख्य बातें
- एफबीआई ने QScan और QTRouter नामक दो हैकिंग टूल्स को बंद कर दिया।
- इन उपकरणों ने नासा, फेडरल रिजर्व और अन्य अमेरिकी एजेंसियों को निशाना बनाया।
- हैकरों ने संक्रमित उपकरणों का उपयोग यह छिपाने के लिए किया कि उनके हमले कहाँ से शुरू हुए थे।
एफबीआई ने QScan और QTRouter को ऑफ़लाइन किया
संघीय अधिकारियों ने 26 अगस्त को उनके संचार और प्रमाणीकरण कार्यों के लिए आवश्यक डोमेन जब्त करके दो परस्पर जुड़े हैकिंग प्लेटफॉर्म को निष्क्रिय कर दिया। न्याय विभाग ने घोषणा की कि QScan और QTRouter ने नासा, फेडरल रिजर्व, ऊर्जा विभाग, न्याय विभाग, स्वास्थ्य और मानव सेवा विभाग, राष्ट्रीय स्वास्थ्य संस्थान, और अमेरिकी सीनेट द्वारा संचालित महत्वपूर्ण बुनियादी ढांचे और संवेदनशील नेटवर्क को निशाना बनाया।
अदालती रिकॉर्ड इन प्लेटफार्मों को QTFY से जोड़ते हैं, जो नानजिंग शिनजियुवेई नेटवर्क टेक्नोलॉजी कंपनी द्वारा नियोजित एक चीनी राज्य-प्रायोजित हैकिंग समूह है। डोमेन जब्ती का समर्थन करने वाले एफबीआई के हलफनामे में आरोप लगाया गया है कि QTFY ने हैकिंग सेवाएं उन ग्राहकों को बेचीं जिनमें चीन का राज्य सुरक्षा मंत्रालय और पीपुल्स लिबरेशन आर्मी शामिल थे। तीन जब्त किए गए डोमेन प्लेटफार्मों में हार्ड-कोड किए गए थे, जिससे ऑपरेशन दोनों प्रणालियों को अकार्यक्षम बना सकता था।
इन जब्ती ने उस बुनियादी ढांचे को बाधित किया जो कथित तौर पर हैकर्स को कमजोर प्रणालियों की पहचान करने और लक्षित नेटवर्क से अपने कनेक्शन छिपाने में मदद करता था। अटॉर्नी जनरल टॉड ब्लांच ने कहा:
"संघीय कानून प्रवर्तन ने पीआरसी के दुर्भावनापूर्ण सॉफ्टवेयर की जांच की और उसे अक्षम कर दिया, जो पीपुल्स रिपब्लिक ऑफ चाइना द्वारा प्रायोजित मनमानी हैकिंग गतिविधियों को खत्म करने के लिए किए गए तकनीकी अभियानों की एक श्रृंखला में नवीनतम है।"
क्यूस्कैन ने क्यूटीरूटर द्वारा छिपाए गए हमलों के लक्ष्यों का पता लगाया
दोनों प्लेटफ़ॉर्म एक एकीकृत टोही, शोषण और ट्रैफ़िक-धुंधलापन प्रणाली के भीतर विभिन्न कार्य करते थे। संयुक्त एफबीआई, राष्ट्रीय सुरक्षा एजेंसी, और साइबर नेशनल मिशन फोर्स की साइबर सुरक्षा सलाहकार में कहा गया है कि क्यूस्कैन में 200 से अधिक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स थे और इसने 2024 में एक दिन में 20 लाख से अधिक स्कैनिंग और पैठ-परीक्षण कार्यों को संसाधित किया। मई 2024 के एक अभियान ने दुनिया भर के 300 से अधिक संगठनों से डेटा चुराया।
QScan ने स्वचालित रूप से कमजोर इंटरनेट से जुड़े उपकरणों को समझौता किया और उन्हें QTRouter में जोड़ दिया, जिसने उपकरणों को व्यावसायिक प्रॉक्सी सेवाओं और पट्टे पर लिए गए वर्चुअल प्राइवेट सर्वरों के साथ जोड़ दिया। ब्लैक लोटस लैब्स ने QTFY के बुनियादी ढांचे का विश्लेषण किया और इस समूह को चीनी साइबर अभियानों का समर्थन करने वाले एक बुनियादी ढांचा प्रदाता के रूप में वर्णित किया। पीड़ितों के पास मौजूद उपकरणों के माध्यम से ट्रैफ़िक को राउट करने से दुर्भावनापूर्ण संचार वैध स्थानीय उपयोगकर्ताओं से उत्पन्न होने वाला प्रतीत होता था।
एफबीआई निदेशक काश पटेल ने कहा:
"आज हमने एक वैश्विक बॉटनेट और हैकिंग प्लेटफॉर्म को बाधित करने की घोषणा की है, जिसका उपयोग चीनी राज्य-प्रायोजित हैकर्स द्वारा अमेरिकी महत्वपूर्ण बुनियादी ढांचे को निशाना बनाने के लिए किया जाता था। इन उपकरणों का उपयोग पीआरसी के साइबर अभिनेताओं द्वारा अपने हमलों की उत्पत्ति को छिपाने के लिए किया जाता था।"
संक्रमित राउटर और अन्य इंटरनेट-ऑफ-थिंग्स उपकरणों ने राज्य-प्रायोजित अभियानों के बाहर वित्तीय रूप से प्रेरित साइबर अपराध को भी समर्थन दिया है। प्राधिकरणों ने पहले 163 देशों में फैले 369,000 हैक किए गए उपकरणों वाले एक प्रॉक्सी नेटवर्क को ध्वस्त किया था। उस नेटवर्क ने अपराधियों को क्रिप्टोकरेंसी खाता ओवरटेक, बैंक धोखाधड़ी, रैनसमवेयर और अन्य योजनाओं से जुड़ी गतिविधियों को छिपाने की अनुमति दी, जबकि इसने अपने ऑपरेटरों के लिए 5.7 मिलियन डॉलर से अधिक की कमाई की।
ऑपरेशन एक्सटेंड्स इंफ्रास्ट्रक्चर टेकडाउन अभियान
ये नवीनतम जब्ती, चीनी राज्य-प्रायोजित साइबर अवसंरचना को लक्षित करने वाले कई न्यायालय-अधिकृत अभियानों के बाद हुई हैं। जनवरी 2025 में, एफबीआई ने कहा कि उसने मस्टैंग पांडा से संक्रमित लगभग 4,258 अमेरिकी सिस्टम से प्लगएक्स निगरानी मैलवेयर को हटा दिया है। संघीय अधिकारियों ने 2024 में एक Flax Typhoon बॉटनेट को भी अक्षम किया और 2023 में एक Volt Typhoon बॉटनेट को बाधित किया।
विदेशी साइबर खतरों के प्रति संघीय दृष्टिकोण पारंपरिक अदालत-अधिकृत जब्ती और मैलवेयर-हटाने के अभियानों से भी आगे बढ़ रहा है। 12 अगस्त के एक राष्ट्रपति ज्ञापन में एक संघीय पर्यवेक्षित साइबर व्यवधान कार्यक्रम बनाने का आदेश दिया गया, जो जांची गई अमेरिकी कंपनियों को विदेशी आपराधिक नेटवर्क के खिलाफ अभियानों का प्रस्ताव करने की अनुमति देगा, और अधिकारियों को पात्रता मानदंड, लक्ष्य-समीक्षा प्रक्रियाएं और सुरक्षा उपाय स्थापित करने के लिए 60 दिन दिए गए हैं।
संघीय जांचकर्ताओं ने उन खातों, सर्वरों, डोमेनों और नेटवर्क कनेक्शनों को लगातार बाधित किया है जो विदेशी साइबर अभियानों को सक्षम करते हैं। मई में एक अलग पहल के दौरान, प्रौद्योगिकी कंपनियों ने एक डीओजे (न्याय विभाग) अभियान में भाग लिया जिसने 14 लाख से अधिक घोटाले से जुड़े खातों को बाधित किया। प्रतिभागियों ने दुर्भावनापूर्ण इंटरनेट ट्रैफ़िक को भी ब्लॉक किया, होस्टिंग इंफ्रास्ट्रक्चर को निष्क्रिय किया, और 3.8 मिलियन डॉलर से अधिक की क्रिप्टोकरेंसी को फ्रीज करने में मदद की।
व्यक्तिगत उपयोगकर्ताओं को सरकार की एजेंसियों और महत्वपूर्ण बुनियादी ढांचे को निशाना बनाने वाले परिष्कृत समूहों से अलग तरह के जोखिमों का सामना करना पड़ता है, हालांकि दोनों ही मैलवेयर और समझौता किए गए उपकरणों का फायदा उठा सकते हैं। सामान्य सुरक्षा उपायों में सॉफ्टवेयर को अपडेट करना, संदिग्ध डाउनलोड से बचना, और संवेदनशील जानकारी दर्ज करने से पहले वेबसाइटों को सत्यापित करना शामिल है। फ़िशिंग और नकली वेबसाइटें मैलवेयर इंस्टॉल कर सकती हैं या पासवर्ड उजागर कर सकती हैं, जबकि पुराने राउटर हमलावरों को अलग-अलग घुसपैठ को छिपाने के लिए बुनियादी ढांचा प्रदान कर सकते हैं।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












