FBI en DOJ verstoren Chinese cybergroep die Fed, NASA en Amerikaanse Senaat aanviel

  • VS nemen domeinen in van twee Chinese hacking-platforms gemaakt door QTFY-groep.
  • Slachtoffers zijn onder andere NASA, de Federal Reserve, het Energy Department en de Amerikaanse Senaat.
  • Volgens rechtbankdocumenten verkoopt QTFY hackdiensten aan het Chinese Ministerie van Staatsveiligheid en het leger.
Promo

Het Amerikaanse ministerie van Justitie en de FBI hebben de domeinen in beslag genomen achter QScan en QTRouter, twee platforms beheerd door door China gesteunde hackers. Tot hun slachtoffers behoren NASA, de Federal Reserve en de Amerikaanse Senaat.

Uit rechtbankdocumenten blijkt dat de beheerders een groep zijn genaamd QTFY, werkzaam bij het Nanjing Xinjiuwei Network Technology Company.

Gesponsord
Gesponsord

Rechterlijke documenten wijzen naar Chinese aannemer

Volgens de documenten verkocht QTFY hackdiensten aan betalende klanten. Tot deze klanten behoren het Chinese Ministerie van Staatsveiligheid en het Volksbevrijdingsleger. Beide staan centraal in de intelligence- en militaire structuur van Beijing.

In het persbericht worden verschillende federale instanties genoemd als slachtoffers van de groep. Dit zijn onder andere NASA, de Federal Reserve, het ministerie van Energie, het ministerie van Justitie, het ministerie van Volksgezondheid en Human Services, de National Institutes of Health en de Senaat.

Volg ons op X om direct het laatste nieuws te ontvangen

Gesponsord
Gesponsord

Hoe QScan en QTRouter samenwerkten

QScan zocht het internet af naar Internet of Things (IoT)-apparaten en infecteerde er automatisch duizenden. Elk geïnfecteerd apparaat werd daarna toegevoegd aan het QTRouter-netwerk.

QTRouter voegde deze apparaten samen met commerciële proxy-diensten en gehuurde virtuele privé-servers. Hierdoor ontstond er een verbergingsnetwerk waardoor Chinese aanvallen leken te starten vanuit het buitenland.

Onderzoekers ontdekten dat de in beslag genomen domeinen hardcoded waren voor communicatie en authenticatie in beide tools. Door deze te verwijderen, werden QScan en QTRouter onbruikbaar.

“De federale politie heeft schadelijke software van de Volksrepubliek China onderzocht en uitgeschakeld. Dit is de laatste in een reeks technische operaties om hackactiviteiten van de Chinese overheid te stoppen,” zei officier van justitie Todd Blanche.

Deze actie volgt op andere Amerikaanse ingrepen. De FBI verwijderde PlugX-malware van meer dan 4.000 Amerikaanse computers in 2025, schakelde het Flax Typhoon-botnet uit in 2024 en verstoorde de Volt Typhoon-infrastructuur in 2023.

Ondertussen neemt het aantal van deze aanvallen toe. Groepen die gelinkt zijn aan de Chinese overheid hebben hun aantal aanvallen verdubbeld sinds ze routinetaken laten uitvoeren door kunstmatige intelligentie (AI), meldde het Taiwanese dreigingsbedrijf TeamT5 deze week.

De zaak ligt nu bij aanklagers in het zuidelijke district van Californië. Of er ook aanklachten komen na deze inbeslagnames zal laten zien hoe ver het ministerie verder wil gaan dan alleen het platleggen van infrastructuur.

Abonneer je op ons YouTube-kanaal om deskundige inzichten van leiders en journalisten te bekijken


Om de nieuwste analyse van de cryptomarkt van BeInCrypto te lezen, klik hier.

Disclaimer

Alle informatie op onze website wordt te goeder trouw en uitsluitend voor algemene informatiedoeleinden gepubliceerd. Elke actie die de lezer onderneemt op basis van de informatie op onze website is strikt op eigen risico.

Gesponsord
Gesponsord