FBI Desmantela Infraestrutura QTFY Ligada à China

O Departamento de Justiça dos Estados Unidos anunciou ontem a desativação de duas plataformas de hacking chamadas QScan e QTRouter operadas por atores cibernéticos chineses.

Entre as vítimas estão a NASA, o Federal Reserve, o Departamento de Energia, o Departamento de Justiça, o Departamento de Saúde e Serviços Humanos, os Institutos Nacionales de Saúde e o Senado dos EUA.

Damon Rouse, pesquisador de segurança na Lumen Black Lotus Labs, informou que a atividade digital começou em maio de 2018.

Nanjing, na China, lista o Ministério da Segurança Estadual Chinês e o Exército de Libertação Popular entre seus clientes.

O FBI começou a colaborar com a Lumen Black Lotus Labs há cerca de um ano para combater o QTFY.

O QScan escaneia dispositivos IoT vulneráveis e os adiciona à rede QTRouter, que compreende tanto dispositivos comprometidos quanto serviços de proxy comerciais.

O QTRouter funciona como uma rede de ofuscação de tráfego que permite aos atores ocultar a origem de suas ações, dando a impressão de que as comunicações vêm de locais fora da China.

As plataformas de botnet incluem o Proxy Platform Management, o Proxy Pool Management System e o QTBotnet, que possui servidores de controle e dispositivos comprometidos.

Ataques recentes em junho de 2026 alvo um sistema eleitoral dos EUA.

“Essas ferramentas foram usadas por hackers estatais chineses para esconder a origem de seus ataques,” afirmou o Diretor do FBI Kash Patel.

Com informações de: The Hacker News