Loading market data...

FBI、中国政府支援の攻撃者が使用したハッキングプラットフォーム「QScan」と「QTRouter」を押収

FBI、中国政府支援の攻撃者が使用したハッキングプラットフォーム「QScan」と「QTRouter」を押収

8月26日、FBIは「QScan」と「QTRouter」という2つのハッキングプラットフォームを停止した。FBIの発表によると、これらの相互接続されたツールは、中国政府の支援を受けたハッカーが米国の主要政府機関を攻撃するために使用したとされる。

プラットフォームの仕組み

2つのプラットフォームは異なる役割を担っていた。QScanはネットワークをスキャンし、セキュリティホールのあるデバイスを特定するために構築された。標的が特定されると、QTRouterが次の段階を担当した。攻撃がまったく別の場所から発信されているように見せかけ、ハッカーが自分のマシンに辿り着かれずにすり抜けられるようにしたのだ。

この仕組みにより、攻撃者は二段構えの攻撃が可能になった。まず弱点を探し、次に痕跡を隠す。FBIによると、これらのプラットフォームは米国の主要政府機関に対する一連の攻撃で使用されたが、どの機関が標的となったのか、いつ攻撃が発生したのかは明らかにされていない。

押収そのものについて

今回の押収により、プラットフォームはFBIの管理下に置かれた。これにより、ハッカーがこれらの特定のツールを使い続ける能力は断たれた。また、捜査官にとっては、誰が運営していたのか、何を標的にしていたのかを含め、作戦の仕組みを把握する手がかりにもなる。

FBIも中国政府もこれ以上のコメントは発表していない。今回の停止に関連して逮捕者が発表されたわけでもない。

押収以外に、FBIはプラットフォームが停止時点で稼働していたかどうか、また何件の攻撃が実行されたかについては明らかにしていない。この措置は既知のインフラの一部を破壊するものだが、背後にいるハッカー集団が消えたわけではない。彼らはすでに他のツールに切り替えている可能性もある。

FBIはまだ捜査を続けている。QScanまたはQTRouterに関する情報を持つ人は、FBIのインターネット犯罪苦情センターに連絡するよう求められている。捜査は継続中であり、これらのプラットフォームが引き起こした可能性のある被害の全容は公表されていない。