Как работали платформы
Две платформы выполняли разные задачи. QScan был создан для сканирования сетей и поиска устройств с уязвимостями. После обнаружения цели QTRouter брал на себя следующий этап: он маскировал атаки так, чтобы они выглядели исходящими из совершенно другого места, позволяя хакерам проникать незамеченными, не оставляя следов, ведущих к их собственным машинам.
Такая схема давала атакующим двойной удар. Сначала найти слабое место. Затем скрыть следы. ФБР заявляет, что платформы использовались в серии атак на крупные американские ведомства, хотя агентство не уточнило, на какие именно и когда произошли атаки.
Само изъятие
Изъятие означает, что платформы теперь находятся под контролем ФБР. Это лишает хакеров возможности продолжать использовать эти конкретные инструменты. Это также дает следователям возможность заглянуть в то, как работала операция, включая то, кто ее возглавлял и на что они нацеливались.
Ни ФБР, ни китайское правительство не дали дальнейших комментариев. В связи с ликвидацией платформ не было объявлено об арестах.
Помимо изъятия, ФБР не сообщило, были ли платформы активны на момент ликвидации или сколько атак было совершено. Этот шаг нарушает работу одного известного элемента инфраструктуры, но это не означает, что хакерская группировка, стоящая за ним, исчезла. Они могут уже переходить на другие инструменты.
ФБР продолжает расследование. Всех, кто располагает информацией о QScan или QTRouter, просят обращаться в центр по рассмотрению жалоб на интернет-преступления агентства. Расследование остается открытым, и полный масшта




