Em 26 de agosto, o FBI derrubou duas plataformas de hacking chamadas QScan e QTRouter. As ferramentas interconectadas foram supostamente usadas por hackers apoiados pelo governo chinês para atacar importantes agências dos EUA, anunciou a agência.
Como as plataformas funcionavam
As duas plataformas faziam trabalhos diferentes. O QScan foi criado para escanear redes e encontrar dispositivos com falhas de segurança. Uma vez identificado um alvo, o QTRouter cuidava do próximo passo: fazia os ataques parecerem vir de outro lugar completamente, permitindo que os hackers passassem despercebidos sem serem rastreados até suas próprias máquinas.
A configuração dava aos atacantes um golpe duplo. Primeiro, localizar um ponto fraco. Depois, esconder o rastro. O FBI diz que as plataformas foram usadas em uma série de ataques a importantes agências dos EUA, embora a agência não tenha especificado quais ou quando os ataques aconteceram.
A apreensão em si
A apreensão significa que as plataformas estão agora sob controle do FBI. Isso corta a capacidade dos hackers de continuar usando essas ferramentas específicas. Também dá aos investigadores uma visão de como a operação funcionava, incluindo quem a dirigia e o que estavam atacando.
Nem o FBI nem o governo chinês comentaram mais. Nenhuma prisão foi anunciada em conexão com a derrubada.
Além da apreensão, o FBI não disse se as plataformas estavam ativas no momento da derrubada ou quantos ataques foram realizados. A medida interrompe uma peça conhecida de infraestrutura, mas não significa que a equipe de hackers por trás dela desapareceu. Eles podem já estar mudando para outras ferramentas.
O FBI ainda está trabalhando no caso. Qualquer pessoa com informações sobre QScan ou QTRouter foi solicitada a entrar em contato com o centro de queixas de crimes na internet da agência. A investigação permanece aberta, e a extensão total dos danos que essas plataformas podem ter ajudado a causar não foi divulgada.




