Come funzionavano le piattaforme
Le due piattaforme svolgevano compiti diversi. QScan era progettata per scansionare reti e trovare dispositivi con vulnerabilità di sicurezza. Una volta identificato un bersaglio, QTRouter gestiva il passo successivo: faceva sembrare che gli attacchi provenissero da un'altra parte, permettendo agli hacker di passare inosservati senza essere rintracciati fino alle loro macchine.
La configurazione dava agli attaccanti un doppio colpo. Prima, individuare un punto debole. Poi, nascondere le tracce. L'FBI afferma che le piattaforme sono state utilizzate in una serie di attacchi contro importanti agenzie statunitensi, anche se l'agenzia non ha specificato quali o quando siano avvenuti gli attacchi.
Il sequestro stesso
Il sequestro significa che le piattaforme sono ora sotto il controllo dell'FBI. Questo interrompe la capacità degli hacker di continuare a usare questi strumenti specifici. Dà anche agli investigatori una finestra su come funzionava l'operazione, inclusi chi la gestiva e quali erano i bersagli.
Né l'FBI né il governo cinese hanno rilasciato ulteriori commenti. Non sono stati annunciati arresti in relazione allo smantellamento.
Oltre al sequestro, l'FBI non ha detto se le piattaforme fossero attive al momento dello smantellamento o quanti attacchi fossero stati effettuati. La mossa interrompe un pezzo noto di infrastruttura, ma non significa che il gruppo di hacker dietro di essa sia sparito. Potrebbero già passare ad altri strumenti.
L'FBI sta ancora lavorando al caso. Chiunque abbia informazioni su QScan o QTRouter è stato invitato a contattare il centro di segnalazione dei




