أعلنت وزارة العدل الأمريكية ومكتب التحقيقات الفيدرالي مصادرة نطاقات إلكترونية مرتبطة بمنصتي اختراق تحملان اسمي «QScan» و«QTRouter»، بعد الحصول على إذن قضائي. وأدت العملية إلى تعطيل المنصتين ومنع الجهات التي كانت تديرهما من مواصلة استخدامهما.
وقالت وزارة العدل إن مجموعة مدعومة من الحكومة الصينية تُعرف باسم «QTFY» أنشأت المنصتين واستخدمتهما لاستهداف البنية التحتية الأمريكية وشبكات حساسة أخرى.
وبحسب وثائق قضائية كُشف عنها في المنطقة الجنوبية من كاليفورنيا، شملت ضحايا عمليات الاختراق الاحتياطي الفيدرالي ووزارات الطاقة والعدل والصحة والخدمات الإنسانية، إلى جانب مجلس الشيوخ والمعاهد الوطنية للصحة ووكالة الفضاء الأمريكية «ناسا».
وتعمل المجموعة، وفقًا للسلطات الأمريكية، لحساب شركة «نانجينغ شينجيووي لتكنولوجيا الشبكات» الصينية، وتقدم خدمات اختراق لعملاء يدفعون مقابلها، بينهم وزارة أمن الدولة الصينية وجيش التحرير الشعبي.
وتستخدم منصة «QScan» في البحث عن آلاف الأجهزة المتصلة بالإنترنت وإصابتها ببرمجيات خبيثة. ثم تُضاف الأجهزة المخترقة إلى شبكة «QTRouter»، التي تضم أيضًا خوادم افتراضية وأجهزة تابعة لخدمات الوكيل التجاري.
وسمحت هذه الشبكة للمهاجمين بإخفاء المصدر الصيني للعمليات، إذ كانت الاتصالات الخبيثة تبدو صادرة من أجهزة موجودة خارج الصين أو بالقرب من الشبكات المستهدفة. وكانت النطاقات المصادرة مدمجة داخل البرمجيات وتُستخدم في الاتصال والمصادقة، ما أدى إلى توقف المنصتين عن العمل بعد السيطرة عليها.
وقال مدير مكتب التحقيقات الفيدرالي كاش باتيل إن الأدوات استُخدمت لإخفاء مصدر الهجمات، وإن العملية مكّنت السلطات من الاستيلاء على البنية التحتية التي اعتمدت عليها المجموعة وإغلاق المنصتين.
ونشر مكتب التحقيقات الفيدرالي ووكالة الأمن القومي بالتزامن تحذيرًا يتضمن مؤشرات تساعد المؤسسات على اكتشاف آثار نشاط المجموعة، الذي تقول السلطات إنها تتبعه منذ عام 2018 على الأقل.

