Justiz, NASA, Senat: China-Hack auf zahlreiche US-Einrichtungen
Das FBI und das US-Justizministerium haben die Infrastruktur der chinesischen Hackergruppe QTFY lahmgelegt. Die Täter nutzten weltweit gekaperte IoT-Geräte, um unbemerkt in Netzwerke von Behörden wie der NASA oder dem US-Senat einzudringen.
Die technische Umsetzung basierte auf einem zweistufigen System: Die Schadsoftware QScan infizierte weltweit Tausende unzureichend gesicherte Geräte aus dem Internet der Dinge, also IoT. Die Hardware wurde anschließend in das Netzwerk von QTRouter integriert. Das Konstrukt diente als Verschleierungsnetzwerk, um den wahren Ursprung der Angriffe zu verbergen. Da die beschlagnahmten Domains fest in den Code integriert waren, verloren die Hacker nun aber dennoch die Kontrolle über ihr Botnetz.
Die Täter hatten laut der US-Justiz bei ihren Cyberangriffen unterschiedlichen Erfolg. Während Angriffsversuche auf den US-Senat oder Wahlsysteme laut den Ermittlern scheiterten, konnten die Täter in anderen Fällen tief in die IT-Systeme eindringen. Im September 2024 nutzten sie eine bis dato unbekannte Schwachstelle, einen sogenannten Zero-Day-Exploit. Damit kompromittierten sie Netzwerke des Energieministeriums und nationaler Gesundheitsinstitute.
Wie schützt ihr eure Smart-Home-Geräte vor solchen Botnetz-Infektionen? Teilt eure Sicherheitsstrategien mit uns in den Kommentaren!
Siehe auch:
US-Behörden stoppen Cyberangriffe
Das FBI und das amerikanische Justizministerium haben in einer koordinierten Aktion die Infrastruktur der chinesischen Hackergruppe QTFY lahmgelegt. Durch die Beschlagnahmung zentraler Internet-Domains wurden die beiden zusammenarbeitenden Schadprogramme QScan und QTRouter unschädlich gemacht. Seit bereits 2018 war es das Ziel der Angreifer, unbemerkt in die Netzwerke von US-Regierungsbehörden und kritischen Infrastrukturen einzudringen.Die technische Umsetzung basierte auf einem zweistufigen System: Die Schadsoftware QScan infizierte weltweit Tausende unzureichend gesicherte Geräte aus dem Internet der Dinge, also IoT. Die Hardware wurde anschließend in das Netzwerk von QTRouter integriert. Das Konstrukt diente als Verschleierungsnetzwerk, um den wahren Ursprung der Angriffe zu verbergen. Da die beschlagnahmten Domains fest in den Code integriert waren, verloren die Hacker nun aber dennoch die Kontrolle über ihr Botnetz.
Ziele reichten von NASA bis zum Senat
Zu den anvisierten Opfern gehörten hochrangige Institutionen wie die Raumfahrtbehörde NASA, die US-Notenbank Federal Reserve und das amerikanische Energieministerium. Wie ein Statement des Justice Department mitteilt, richteten sich die Attacken auch gegen Krankenhäuser, Telekommunikationsanbieter und Rüstungsunternehmen.Die Täter hatten laut der US-Justiz bei ihren Cyberangriffen unterschiedlichen Erfolg. Während Angriffsversuche auf den US-Senat oder Wahlsysteme laut den Ermittlern scheiterten, konnten die Täter in anderen Fällen tief in die IT-Systeme eindringen. Im September 2024 nutzten sie eine bis dato unbekannte Schwachstelle, einen sogenannten Zero-Day-Exploit. Damit kompromittierten sie Netzwerke des Energieministeriums und nationaler Gesundheitsinstitute.
China als Drahtzieher
Hinter der Kampagne steht laut den US-Behörden das Unternehmen Nanjing Xinjiuwei Network Technology Company. Zu den zahlenden Auftraggebern der Firma sollen der chinesische Geheimdienst und die Volksbefreiungsarmee gehören. Die chinesische Regierung weist die erhobenen Vorwürfe jedoch strikt zurück. Sie spricht von einer gezielt inszenierten Kampagne, um das Land international in Misskredit zu bringen und die geopolitischen Spannungen weiter zu verschärfen.Wie schützt ihr eure Smart-Home-Geräte vor solchen Botnetz-Infektionen? Teilt eure Sicherheitsstrategien mit uns in den Kommentaren!
Zusammenfassung
- Das FBI und das Justizministerium stoppen Chinas Hackergruppe QTFY
- Zentrale Internet-Domains wurden durch US-Sicherheitskräfte beschlagnahmt
- Die Schadsoftware infizierte unzählige IoT-Geräte für ein Botnetz
- Unter den Zielen waren die Raumfahrtbehörde NASA sowie der US-Senat
- China weist die Vorwürfe einer staatlich gelenkten Kampagne zurück
Siehe auch:
- KI statt Beziehung und Kinder? China geht gegen digitale Partner vor
- Flash-Speicher: Chinesischer Hersteller will schon 2027 zur Nr.1 werden
- Chinas geheimnisvoller Stealth-Jet: Neue Bilder enthüllen die Wahrheit
- Anklage: Nvidia-Manager soll KI-Server nach China geschmuggelt haben
- 85 Meter breit, 800 Sitzplätze - China enthüllt Konzept für Riesenflieger
Thema:
Videos zum Thema
- Video von Blue Ghost: Erstmals wurde eine Mondlandung in HD gefilmt
- NASA-Video zeigt Blick auf den Starship-Start von der ISS
- Reise in ein schwarzes Loch: Die NASA zeigt, wie das aussehen würde
- To the Moon: Im Trailer zur Komödie wird die Mondlandung gefaked
- NASA-Video zeigt beeindruckende Vorschau auf die Projekte von 2024
Beiträge aus dem Forum
Interessante Links
Bresser National Geographic
Neue Nachrichten
- Berliner Forscher lösen das Problem von effizienten Tandem-Solarzellen
- Rekord: Chinas fliegendes Windrad liefert Billigstrom aus 4000 m Höhe
- Justiz, NASA, Senat: China-Hack auf zahlreiche US-Einrichtungen
- Operation Bluebird: Twitter ist zurück und Streit vorprogrammiert
- Windows-11-PC fernsteuern: Nutzer erhalten neue Optionen per Handy
- KI statt Beziehung und Kinder? China geht gegen digitale Partner vor
- Disc rein, digital raus: Xbox schaltet Feature für alte Datenträger frei
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen