O FBI apreendeu uma série de domínios usados por uma enorme botnet para coordenar e lançar ataques cibernéticos apoiados pela China contra alvos dos EUA.
De acordo com um comunicado do Departamento de Justiça na quarta-feira, as apreensões de domínios da botnet negam aos operadores o acesso às plataformas. A botnet foi usada pelo governo chinês para invadir computadores nos Estados Unidos, incluindo sistemas em hospitais, empreiteiros de defesa e vários departamentos do governo federal.
O grupo patrocinado pelo Estado chinês, conhecido como QTFY, é administrado por uma empresa chinesa chamada Nanjing Jinjiuwei Network Tech, que criou e operou uma botnet de milhares de dispositivos comprometidos conectados à Internet, disseram os promotores. Uma botnet pretende atuar como redes ofuscadas que ocultam o tráfego malicioso dos hackers e tornam mais difícil a detecção da sua atividade.
De acordo com o Departamento de Justiça, a QTFY fornece serviços de hacking de computadores aos seus clientes, incluindo hackers do governo chinês que trabalham para o Ministério da Segurança do Estado, permitindo-lhes usar botnets.
Os hacks datam de 2018 e afetaram a NASA, o Federal Reserve e os Departamentos de Energia, Justiça e Saúde e Serviços Humanos. O Senado dos EUA chegou a um acordo já em 2026, de acordo com uma declaração do governo apresentada no início desta semana buscando uma ordem judicial para confiscar os domínios da botnet.
As apreensões de domínio tornaram a botnet e seus servidores de comando e controle “inoperáveis”, disse o Departamento de Justiça, acrescentando que os domínios estão codificados no código da botnet e são essenciais para a comunicação e funções essenciais da botnet.
A empresa de rede Lumen disse em um blog que observou hackers traçando perfis e visando agências governamentais, os setores de defesa e aeroespacial e outros no ano passado, e compartilhou informações sobre ameaças com o FBI.
Quando você faz uma compra através dos links dos nossos artigos, podemos receber uma pequena comissão. Isso não afeta nossa liberdade editorial.
Jack Whittaker é editor de segurança do TechCrunch. Ele também escreve um boletim informativo semanal sobre segurança cibernética, This Week in Security.
Ele pode ser contatado por mensagem criptografada em Zackwhittaker.1337 no Signal. Você também pode contatá-lo por e-mail ou para verificar a divulgação, zack.whittaker@techcrunch.com.



