افبیآی مجموعهای از دامنههای اینترنتی را که توسط یک باتنت بزرگ برای هماهنگی و اجرای حملات سایبری تحت حمایت چین علیه اهداف آمریکایی استفاده میشد، توقیف کرده است.
وزارت دادگستری آمریکا روز چهارشنبه اعلام کرد توقیف این دامنهها باعث شده است گردانندگان باتنت دیگر نتوانند به این پلتفرمها دسترسی داشته باشند. گفته میشود دولت چین از این باتنت برای نفوذ به رایانههای مختلف در سراسر آمریکا استفاده کرده است. در میان اهداف این حملات، سامانههای بیمارستانها، شرکتهای فعال در حوزه دفاعی و چندین نهاد دولتی آمریکا قرار داشتهاند.
دادستانهای آمریکایی اعلام کردهاند گروه تحت حمایت دولت چین که با نام QTFY شناخته میشود، توسط یک شرکت چینی به نام Nanjing Xinjiuwei Network Tech اداره میشده است. این شرکت یک باتنت متشکل از هزاران دستگاه متصل به اینترنت را ایجاد و مدیریت کرده بود.
این باتنت بهعنوان شبکهای برای پنهان کردن فعالیتهای هکری استفاده میشده است. مهاجمان با عبور دادن ترافیک مخرب خود از این شبکهها تلاش میکردند منشأ حملات را پنهان کنند و شناسایی فعالیتهایشان را برای کارشناسان امنیت سایبری دشوارتر کنند.
بر اساس اعلام وزارت دادگستری آمریکا، گروه QTFY خدمات هک رایانهای را به مشتریان خود ارائه میکرد. برخی از این مشتریان، هکرهای وابسته به دولت چین و فعال در وزارت امنیت دولتی این کشور بودهاند و میتوانستند از زیرساخت باتنت برای حملات خود استفاده کنند.
این حملات از سال ۲۰۱۸ آغاز شده و سازمانهایی مانند ناسا، فدرال رزرو و وزارتخانههای انرژی، دادگستری و بهداشت و خدمات انسانی آمریکا را هدف قرار دادهاند.
بر اساس اسناد دولت آمریکا که برای دریافت مجوز قضایی جهت توقیف دامنههای این باتنت ارائه شده است، حتی سنای آمریکا نیز در سال ۲۰۲۶ هدف نفوذ قرار گرفته است.
