Pinapagana ng

Sinasamsam ng FBI ang mga Platapormang Pang-hack ng Tsina na Ginamit sa Pag-target sa mga Ahensya ng US

Isinara ng mga pederal na awtoridad ang dalawang online na kasangkapan na umano’y ginamit ng mga hacker na suportado ng pamahalaang Tsino upang atakihin ang mga pangunahing ahensiya ng U.S. Tumulong ang mga plataporma sa mga hacker na makahanap ng mga device na may kahinaan at magmukhang mula sa ibang lokasyon ang kanilang mga pag-atake.

ISINULAT NI
IBAHAGI
Sinasamsam ng FBI ang mga Platapormang Pang-hack ng Tsina na Ginamit sa Pag-target sa mga Ahensya ng US

Mga Pangunahing Punto

  • Isinara ng FBI ang dalawang kasangkapang pang-hack na tinatawag na QScan at QTRouter.
  • Pinuntirya ng mga kasangkapan ang NASA, ang Federal Reserve, at iba pang ahensiya ng U.S.
  • Gumamit ang mga hacker ng mga nahawaang device upang itago kung saan nagsimula ang kanilang mga pag-atake.

Inalis ng FBI sa Online ang QScan at QTRouter

Hindi pinagana ng mga pederal na awtoridad ang dalawang magkakaugnay na platapormang pang-hack noong Ago. 26 sa pamamagitan ng pagsamsam sa mga domain na mahalaga sa kanilang mga tungkulin sa komunikasyon at pag-authenticate. Inanunsyo ng Department of Justice na pinuntirya ng QScan at QTRouter ang kritikal na imprastruktura at mga sensitibong network na pinatatakbo ng NASA, ng Federal Reserve, ng Department of Energy, ng Department of Justice, ng Department of Health and Human Services, ng National Institutes of Health, at ng Senado ng U.S..

Iniuugnay ng mga rekord ng korte ang mga plataporma sa QTFY, isang grupong pang-hack na suportado ng estado ng Tsina na empleyado ng Nanjing Xinjiuwei Network Technology Company. Ipinaparatang ng sinumpaang salaysay (affidavit) ng FBI na sumusuporta sa pagsamsam ng mga domain na nagbenta ang QTFY ng mga serbisyong pang-hack sa mga kustomer na kabilang ang Ministry of State Security ng Tsina at ang People’s Liberation Army. Tatlong nasamsam na domain ang naka-hard-code sa mga plataporma, na nagbigay-daan upang maging hindi mapatakbo ang parehong sistema.

Ginambala ng mga pagsamsam ang imprastrukturang umano’y tumulong sa mga hacker na matukoy ang mga sistemang may kahinaan at itago ang kanilang mga koneksyon sa mga target na network. Sinabi ni Attorney General Todd Blanche:

“Inimbestigahan at hindi pinagana ng pederal na tagapagpatupad ng batas ang mapanirang software ng PRC, ang pinakabago sa sunod-sunod na mga teknikal na operasyon upang buwagin ang mga walang-pinipiling aktibidad sa pag-hack na isinusponsor ng People’s Republic of China.”

Nagtukoy ang QScan ng mga Target habang Itinago ng QTRouter ang mga Pag-atake

Magkaiba ang ginampanang tungkulin ng dalawang plataporma sa loob ng isang pinagsamang sistema ng reconnaissance, pagsasamantala (exploitation), at pagtakip sa trapiko (traffic-obfuscation). Ayon sa magkasanib na cybersecurity advisory ng FBI, National Security Agency, at Cyber National Mission Force, naglaman ang QScan ng mahigit 200 proof-of-concept exploit at nagproseso ng mahigit 2 milyong gawain sa pag-scan at penetration testing sa loob ng isang araw noong 2024. Isang kampanya noong Mayo 2024 ang naglabas (exfiltrate) ng datos mula sa mahigit 300 organisasyon sa buong mundo.

Awtomatikong kinompromiso ng QScan ang mga device na nakakonekta sa internet na may kahinaan at idinagdag ang mga ito sa QTRouter, na pinagsama ang mga na-hijack na device sa mga komersyal na proxy service at mga inupahang virtual private server. Sinuri ng Black Lotus Labs ang imprastruktura ng QTFY at inilarawan ang grupo bilang isang tagapagbigay ng imprastruktura na sumusuporta sa mga operasyon sa cyber ng Tsina. Ang pagda-routing ng trapiko sa pamamagitan ng mga device na malapit sa mga biktima ay nagpa-anyo sa mapanirang komunikasyon na tila nagmumula sa mga lehitimong lokal na user.

Sinabi ni FBI Director Kash Patel:

“Ngayong araw inanunsyo namin ang paggambala sa isang pandaigdigang botnet at platapormang pang-hack na ginamit ng mga hacker na suportado ng estado ng Tsina upang puntiryahin ang kritikal na imprastruktura ng U.S. Ginamit ang mga kasangkapang ito ng mga cyber actor ng PRC upang itago ang pinagmulan ng kanilang mga pag-atake.”

Ang mga nakompromisong router at iba pang internet-of-things device ay nakasuporta rin sa cybercrime na pinapagana ng pinansyal na motibo sa labas ng mga operasyong suportado ng estado. Dati nang binuwag ng mga awtoridad ang isang proxy network na naglalaman ng 369,000 na na-hack na device sa 163 bansa. Pinahintulutan ng network na iyon ang mga kriminal na itago ang aktibidad na may kinalaman sa pagkuha sa mga cryptocurrency account, pandaraya sa bangko, ransomware, at iba pang mga pakana habang kumikita ng mahigit $5.7 milyon para sa mga operator nito.

Pinalalawig ng Operasyon ang Kampanya ng Pag-alis sa Imprastruktura

Sumusunod ang pinakahuling mga pagsamsam sa ilang operasyong pinahintulutan ng korte na tumatarget sa imprastruktura sa cyber na suportado ng estado ng Tsina. Noong Enero 2025, sinabi ng FBI na inalis nito ang PlugX surveillance malware mula sa humigit-kumulang 4,258 na sistema sa U.S. na nahawahan ng Mustang Panda. Hindi rin pinagana ng mga pederal na awtoridad ang isang Flax Typhoon botnet noong 2024 at ginambala ang isang Volt Typhoon botnet noong 2023.

Lumalawak din ang pederal na paglapit sa mga banyagang banta sa cyber lampas sa karaniwang mga pagsamsam na pinahintulutan ng korte at mga operasyong pag-alis ng malware. Isang presidential memorandum noong Ago. 12 ang nag-utos ng paglikha ng isang programang cyber disruption na binabantayan ng pederal na pamahalaan na magpapahintulot sa mga na-verify na kompanya sa U.S. na magmungkahi ng mga misyon laban sa mga dayuhang kriminal na network, at binigyan ang mga opisyal ng 60 araw upang magtakda ng mga pamantayan sa pagiging karapat-dapat, mga pamamaraan sa pagrepaso ng target, at mga pananggalang.

Lalo pang ginagambala ng mga pederal na imbestigador ang mga account, server, domain, at mga koneksyon sa network na nagpapagana sa mga banyagang operasyon sa cyber. Sa isang hiwalay na inisyatiba noong Mayo, sumali ang mga kompanyang teknolohiya sa isang operasyon ng DOJ na huminto sa mahigit 1.4 milyong account na konektado sa mga scam. Nag-block din ang mga kalahok ng mapanirang internet traffic, nag-decommission ng hosting infrastructure, at tumulong na i-freeze ang mahigit $3.8 milyon sa cryptocurrency.

Humaharap ang mga indibidwal na user sa iba’t ibang panganib mula sa mga sopistikadong grupong tumatarget sa mga ahensiya ng gobyerno at kritikal na imprastruktura, bagaman pareho silang maaaring magsamantala ng malware at mga nakompromisong device. Kabilang sa karaniwang mga proteksyon ang pag-update ng software, pag-iwas sa kahina-hinalang download, at pag-verify ng mga website bago maglagay ng sensitibong impormasyon. Maaaring mag-install ng malware o maglantad ng mga password ang phishing at mga pekeng website, habang ang mga lumang router ay maaaring magbigay sa mga umaatake ng imprastruktura para maitago ang iba pang hiwalay na paglusob.

Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

Mga tag sa kwentong ito