کلی دامنه مرتبط به دولت چین توسط FBI مصادره شده اند تا جلوی یک بات نت عظیم گرفته شود

آی تی نویس را بیشتر در گوگل ببینید
بهروز فیض

 اف‌بی‌آی مجموعه‌ای از دامنه‌های اینترنتی را که توسط یک بات‌نت بزرگ برای هماهنگی و اجرای حملات سایبری تحت حمایت چین علیه اهداف آمریکایی استفاده می‌شد، توقیف کرده است.



وزارت دادگستری آمریکا روز چهارشنبه اعلام کرد توقیف این دامنه‌ها باعث شده است گردانندگان بات‌نت دیگر نتوانند به این پلتفرم‌ها دسترسی داشته باشند. گفته می‌شود دولت چین از این بات‌نت برای نفوذ به رایانه‌های مختلف در سراسر آمریکا استفاده کرده است. در میان اهداف این حملات، سامانه‌های بیمارستان‌ها، شرکت‌های فعال در حوزه دفاعی و چندین نهاد دولتی آمریکا قرار داشته‌اند.

دادستان‌های آمریکایی اعلام کرده‌اند گروه تحت حمایت دولت چین که با نام QTFY شناخته می‌شود، توسط یک شرکت چینی به نام Nanjing Xinjiuwei Network Tech اداره می‌شده است. این شرکت یک بات‌نت متشکل از هزاران دستگاه متصل به اینترنت را ایجاد و مدیریت کرده بود.

این بات‌نت به‌عنوان شبکه‌ای برای پنهان کردن فعالیت‌های هکری استفاده می‌شده است. مهاجمان با عبور دادن ترافیک مخرب خود از این شبکه‌ها تلاش می‌کردند منشأ حملات را پنهان کنند و شناسایی فعالیت‌هایشان را برای کارشناسان امنیت سایبری دشوارتر کنند.

بر اساس اعلام وزارت دادگستری آمریکا، گروه QTFY خدمات هک رایانه‌ای را به مشتریان خود ارائه می‌کرد. برخی از این مشتریان، هکرهای وابسته به دولت چین و فعال در وزارت امنیت دولتی این کشور بوده‌اند و می‌توانستند از زیرساخت بات‌نت برای حملات خود استفاده کنند.

این حملات از سال ۲۰۱۸ آغاز شده و سازمان‌هایی مانند ناسا، فدرال رزرو و وزارتخانه‌های انرژی، دادگستری و بهداشت و خدمات انسانی آمریکا را هدف قرار داده‌اند.

بر اساس اسناد دولت آمریکا که برای دریافت مجوز قضایی جهت توقیف دامنه‌های این بات‌نت ارائه شده است، حتی سنای آمریکا نیز در سال ۲۰۲۶ هدف نفوذ قرار گرفته است.

برچسب ها
3/related/default
dark_mode