ABŞ Ədliyyə Nazirliyi və Federal Təhqiqat Bürosu (FTB) Çin dövlət qurumları ilə əlaqələndirilən hakerlərin ABŞ-ın bir sıra mühüm dövlət strukturlarına hücumlarda istifadə etdiyi iki kiberplatformanı sıradan çıxarıb.
MSNews.az xəbər verir ki, ABŞ Ədliyyə Nazirliyinin avqustun 26-da açıqladığı məhkəmə sənədlərinə əsasən, NASA, Federal Ehtiyat Sistemi, ABŞ Senatı, Ədliyyə Nazirliyi, Energetika Nazirliyi, Səhiyyə və İnsan Xidmətləri Nazirliyi və Milli Səhiyyə İnstitutları QTFY adlı qrupun kompüter müdaxilələrinin qurbanları arasında olub.
ABŞ tərəfinin məlumatına görə, QTFY Çində yerləşən “Nanjing Xinjiuwei Network Technology Company” şirkətində fəaliyyət göstərib və ən azı 2018-ci ildən kiberəməliyyatlar həyata keçirib. Şirkətin ödənişli müştəriləri arasında Çinin Dövlət Təhlükəsizliyi Nazirliyi və Xalq Azadlıq Ordusunun olduğu iddia edilir.
Hakerlər əsasən “QScan” və “QTRouter” adlı bir-birini tamamlayan iki platformadan istifadə ediblər.
“QScan” internetə qoşulmuş minlərlə cihazı avtomatik skan edərək zəifliklər vasitəsilə yoluxdurub. Buraya routerlər, IP-kameralar və digər “Internet of Things” cihazları daxil olub. Yoluxdurulmuş cihazlar daha sonra “QTRouter” şəbəkəsinə əlavə edilib.
“QTRouter” isə bu cihazlardan, kommersiya proksi xidmətlərindən və icarəyə götürülmüş virtual serverlərdən ibarət gizlətmə şəbəkəsi kimi fəaliyyət göstərib. Bunun nəticəsində hakerlərin Çindən göndərdiyi zərərli trafik başqa ölkələrdə, hətta hücum edilən quruma yaxın ərazidə yerləşən adi cihazlardan gəlirmiş kimi görünə bilib.
“Reuters” yazır ki, əməliyyat təkcə ABŞ dövlət qurumları ilə məhdudlaşmayıb. Müdafiə şirkətləri, maliyyə institutları, universitetlər və digər təşkilatlar da hədəfə alınıb, bəzi uğurlu hücumlar zamanı məlumatların oğurlandığı müəyyən edilib.
ABŞ məhkəməsinin icazəsi ilə FTB “QScan” və “QTRouter”un fəaliyyətində mühüm rol oynayan üç internet domenini ələ keçirib. Domenlərin proqram təminatına əvvəlcədən kodlaşdırılması səbəbindən onların müsadirəsi hər iki platformanın əsas kommunikasiya və autentifikasiya imkanlarını sıradan çıxarıb.
Bu əməliyyat ABŞ-ın Çinlə əlaqələndirdiyi botnet və kiberinfrastruktur şəbəkələrinə qarşı son illərdə keçirdiyi bir neçə əməliyyatın davamıdır.
2025-ci ilin yanvarında FTB və beynəlxalq tərəfdaşlar “Mustang Panda” adı ilə tanınan Çin dövlət dəstəkli qrupun istifadə etdiyi “PlugX” zərərli proqramını 4 258 ABŞ kompüterindən və şəbəkəsindən silmişdi.
2024-cü ilin sentyabrında isə ABŞ hüquq-mühafizə orqanları “Flax Typhoon” qrupunun idarə etdiyi və dünyada 200 mindən çox yoluxdurulmuş cihazdan ibarət botneti sıradan çıxarmışdı. Həmin şəbəkəyə routerlər, IP-kameralar və rəqəmsal videoyazıcılar daxil idi.
Digər əməliyyatda “Volt Typhoon” qrupunun ABŞ və xarici ölkələrin kritik infrastrukturuna hücumların mənbəyini gizlətmək üçün istifadə etdiyi yüzlərlə routerdən ibarət “KV Botnet” 2023-cü ilin dekabrında məhkəmə qərarı ilə sıradan çıxarılıb. Əməliyyat ictimaiyyətə 31 yanvar 2024-cü ildə açıqlanıb.
ABŞ hökuməti QTFY-ni Çin dövlətinin dəstəklədiyi kiberqrup kimi təqdim etsə də, Pekin bu kimi ittihamları dəfələrlə rədd edib. Çinin Vaşinqtondakı səfirliyi son iddialarla bağlı konkret məlumatı olmadığını bildirərək ABŞ-ı kibertəhlükəsizlik məsələlərini siyasiləşdirməkdə ittiham edib.