Министерство юстиции США совместно с Федеральным бюро расследований провело масштабную операцию по изъятию доменов, принадлежащих китайским государственным хакерам. Речь идет о платформах QScan и QTRouter, которые, по моим данным, использовались для проведения кибератак на критически важные объекты американской инфраструктуры.

Масштаб угрозы: от космоса до финансовой системы

Согласно судебным материалам, за этими инструментами стоит группа QTFY, аффилированная с Nanjing Xinjiuwei Network Technology. Особую тревогу вызывает тот факт, что заказчиками выступали Министерство государственной безопасности КНР и Народно-освободительная армия. Среди жертв оказались NASA, Федеральная резервная система, Министерство энергетики, Министерство юстиции, Министерство здравоохранения и социальных служб, Национальные институты здравоохранения и Сенат США.

Механика атак: как работал тандем QScan и QTRouter

Принцип действия был хорошо отлажен. QScan сканировал интернет в поисках уязвимых устройств из сектора IoT, после чего автоматически заражал их. Каждое скомпрометированное устройство становилось частью сети QTRouter. Это позволяло злоумышленникам маскировать свои следы: атаки выглядели так, будто они исходят из разных стран, а не из Китая.

Ключевой момент: изъятые домены были прописаны непосредственно в коде обоих инструментов. Через них шла связь и проверка доступа, поэтому после блокировки доменов QScan и QTRouter полностью утратили работоспособность. Это была точечная и эффективная ликвидация.

Генеральный прокурор Тодд Бланш подчеркнул, что операция является частью стратегии по подавлению безрассудных атак, поддерживаемых китайским правительством. ФБР уже имеет успешный опыт подобных действий: в 2025 году был нейтрализован вирус PlugX на более чем 4000 компьютерах, в 2024-м — ботнет Flax Typhoon, а в 2023-м — инфраструктура Volt Typhoon.

Примечательно, что число таких инцидентов растет. Аналитики TeamT5 из Тайваня на этой неделе сообщили, что китайские группировки удвоили количество атак, передав рутинные задачи моделям искусственного интеллекта. Дело ведут прокуроры Южного округа Калифорнии, и теперь вопрос в том, готовы ли они предъявить официальные обвинения, что станет сигналом о переходе от оборонительных мер к полноценному правовому преследованию.

Мой взгляд: Эта операция — не просто очередной эпизод кибервойны. Она демонстрирует, что США переходят от пассивной защиты к активному устранению инфраструктуры противника. Однако использование ИИ хакерами — тревожный тренд: автоматизация атак делает их дешевле и масштабнее, и в ближайшие годы мы, вероятно, увидим новую гонку вооружений в киберпространстве.