Власти США отключили обширную хакерскую сеть, которая, по их словам, была создана и управляемая группой, поддерживаемой китайским государством, что стало одним из наиболее значимых шагов Вашингтона в попытке перекрыть иностранные кибероперации, нацеленные на федеральные агентства. Изъятие ботнета, поддерживаемого Китаем, о котором на этой неделе сообщило Министерство юстиции, вывело из строя две хакерские платформы, которые, как утверждается, годами использовались для взлома одних из самых чувствительных сегментов правительства США, включая НАСА, Федеральную резервную систему и сам Сенат.
Summary
Ключевые выводы
- ФБР и Министерство юстиции изъяли интернет-домены, связанные с двумя хакерскими платформами под названиями QScan и QTRouter, которые использовались для атак на критически важную инфраструктуру США.
- Китайская группа, спонсируемая государством, под названием QTFY создала и управляла этими платформами, действуя через базирующуюся в Китае компанию Nanjing Xinjiuwei Network Technology Company.
- Среди предполагаемых жертв — НАСА, Федеральная резервная система, Министерство юстиции, Министерство энергетики, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат США.
- Сенат был скомпрометирован совсем недавно, в 2026 году, тогда как самые ранние вторжения относятся к 2018 году.
- Поскольку изъятые домены были жестко прописаны в вредоносном ПО, ликвидация инфраструктуры, по сообщениям, сделала всю сеть неработоспособной.
ФБР изымает домены китайского государственно поддерживаемого ботнета
Министерство юстиции заявляет, что изъятые домены были основой операции, жестко зашитой непосредственно во вредоносное ПО, управлявшее QScan и QTRouter. По словам чиновников, отключение этой инфраструктуры сделало обе хакерские платформы и их серверы командования и управления неработоспособными одним ударом.
Судебные документы, рассекреченные в Окружном суде США по Южному округу Калифорнии, описывают эти платформы как инструменты, созданные специально для проникновения в критически важную инфраструктуру США и другие чувствительные сети. Поскольку домены были ключевыми для того, как вредоносное ПО взаимодействовало со своими операторами, изъятие фактически означало перерезание «жизненной артерии» сети, а не просто блокировку нескольких веб-адресов.
Это важно и за пределами технических деталей. Когда следователи могут столь чисто демонтировать инфраструктуру управления, это лишает хакерскую группу многолетнего накопленного доступа в рамках одного юридического действия, вынуждая противников заново выстраивать всю сеть, а не просто переключаться на новые серверы.
Функционирование и атрибуция ботнета
Прокуроры прослеживают сеть до китайской компании, связывая платформы с коммерческой операцией «взлом как услуга», а не с одиночным хакером. Согласно рассекреченным материалам, группа под названием QTFY создала и управляла QScan и QTRouter, а сама QTFY была нанята компанией Nanjing Xinjiuwei Network Technology Company, базирующейся в Китае.
Министерство юстиции утверждает, что платящими клиентами QTFY были Министерство государственной безопасности Китайской Народной Республики и Народно-освободительная армия Китая — деталь, которая, если она точна, помещает операцию прямо в рамки более широкой разведывательной структуры Пекина, а не обычной киберпреступности. Это различие является ключевым для того, почему дело рассматривается как госспонсируемый шпионаж, а не как деятельность преступной хакерской группировки, преследующей финансовую выгоду.
Цели и последствия кибератак
Список предполагаемых жертв охватывает одни из самых чувствительных частей федерального правительства и частной критической инфраструктуры. В судебных документах говорится, что вторжения затронули НАСА, Федеральную резервную систему, Министерство юстиции, Министерство энергетики, Министерство здравоохранения и социальных служб и Национальные институты здравоохранения, а также больницы, телекоммуникационных провайдеров, энергетические компании, финансовые учреждения и оборонных подрядчиков.
Хронология делает это дело особенно примечательным: самые ранние задокументированные вторжения относятся к 2018 году, тогда как, согласно заявлению правительства под присягой, Сенат США, как сообщается, был скомпрометирован совсем недавно — в 2026 году. Этот восьмилетний период указывает на устойчивую, длительную кампанию, а не на единичный инцидент — шаблон, который вызывает серьезные вопросы о том, как долго незамеченный доступ может сохраняться внутри правительственных сетей, прежде чем его обнаружат.
Примечательно, что Министерство юстиции не раскрыло масштаб ущерба, нанесенного этими вторжениями, поэтому объем похищенных данных или затронутых систем в каком-либо конкретном ведомстве остается неизвестным.
Роль разведки угроз и будущие последствия
Частная разведка киберугроз сыграла прямую роль в раскрытии сети: оператор связи Lumen сообщил, что в течение последнего года отслеживал хакеров, когда те изучали и выбирали в качестве целей правительственные агентства, а также оборонный и аэрокосмический секторы. Lumen поделилась этой информацией с ФБР, что внесло вклад в дело, которое в конечном итоге привело к изъятию доменов.
Генеральный прокурор Тодд Бланш охарактеризовал это действие как часть более широкой линии правоприменения против взломов, связанных с Пекином. «Госспонсируемые злонамеренные хакеры, охотящиеся на критическую инфраструктуру Америки, будут остановлены и привлечены к ответственности», — сказал Бланш в заявлении. «Федеральные правоохранительные органы расследовали и отключили вредоносное программное обеспечение КНР — это последняя из серии технических операций по демонтажу неизбирательной хакерской активности, спонсируемой Китайской Народной Республикой».
Именно последняя фраза — «последняя из серии» — заслуживает особого внимания. Она сигнализирует о том, что это изъятие доменов не является разовой акцией, а представляет собой часть устойчивой кампании властей США по поэтапному демонтажу инфраструктуры хакеров, связанных с китайским государством. Останется ли QTFY или Nanjing Xinjiuwei действовать, восстановив сеть на новой инфраструктуре, и последуют ли за изъятием доменов дополнительные юридические шаги, еще предстоит выяснить.
FAQ
Что именно изъяло ФБР в связи с китайским ботнетом?
ФБР и Министерство юстиции изъяли интернет-домены, использовавшиеся хакерскими платформами QScan и QTRouter, которые были жестко прописаны в коде вредоносного ПО. Изъятие сделало обе платформы неработоспособными.
Кто управлял ботнетом, использовавшимся для этих кибератак?
Платформы были созданы и управлялись китайской группой, спонсируемой государством, известной как QTFY, которая была нанята базирующейся в Китае компанией под названием Nanjing Xinjiuwei Network Technology Company.
Какие органы правительства США были нацелены ботнетом?
Среди предполагаемых целей — НАСА, Федеральная резервная система, Министерство юстиции, Министерство энергетики, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат США, а также больницы, телеком-провайдеры, энергетические компании, финансовые учреждения и оборонные подрядчики.
Насколько недавними были атаки на системы правительства США?
Согласно заявлению правительства под присягой, вторжения начались в 2018 году, а Сенат США, как сообщается, был скомпрометирован совсем недавно — в 2026 году.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Что именно изъяло ФБР в связи с китайским ботнетом?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»ФБР и Министерство юстиции изъяли интернет-домены, использовавшиеся хакерскими платформами QScan и QTRouter, которые были жестко прописаны в коде вредоносного ПО. Изъятие сделало обе платформы неработоспособными.»}},{«@type»:»Question»,»name»:»Кто управлял ботнетом, использовавшимся для этих кибератак?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Платформы были созданы и управлялись китайской группой, спонсируемой государством, известной как QTFY, которая была нанята базирующейся в Китае компанией под названием Nanjing Xinjiuwei Network Technology Company.»}},{«@type»:»Question»,»name»:»Какие органы правительства США были нацелены ботнетом?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Среди предполагаемых целей — НАСА, Федеральная резервная система, Министерство юстиции, Министерство энергетики, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат США, а также больницы, телеком-провайдеры, энергетические компании, финансовые учреждения и оборонные подрядчики.»}},{«@type»:»Question»,»name»:»Насколько недавними были атаки на системы правительства США?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Согласно заявлению правительства под присягой, вторжения начались в 2018 году, а Сенат США, как сообщается, был скомпрометирован совсем недавно — в 2026 году.»}}]}
Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

