Минюст США заявил о взломе систем NASA, Сената и ФРС правительственными хакерами из Китая
Министерство юстиции США и ФБР
конфисковали домены, которые использовала китайская группировка QTFY. По данным ведомства, с 2018 года хакеры внедрялись в компьютерные сети ФРС, NASA, сената США, а также Минюста и Минздрава. Операция якобы проводилась в интересах Министерства государственной безопасности Китая через подставную компанию Nanjing Xinjiuwei Network Technology.
Для скрытного проникновения группировка применяла вредоносное ПО QScan и QTRouter. Сначала программа сканировала и заражала тысячи IoT-устройств по всему миру, объединяя их в ботнет. Это создавало прокси-слой, скрывавший реальный источник атак на американскую инфраструктуру. Расследование началось еще в 2019 году после кибератаки на NASA. Силовики уже изъяли три ключевых домена, использовавшихся для управления сетью.