Министерство юстиции США официально заявило о причастности китайских структур к деятельности хакерской группировки QTFY. Ранее она совершила серию кибератак на американские государственные учреждения.
По информации, распространенной пресс-службой ведомства, злоумышленники якобы действовали по заказу компании Nanjing Xinjiuwei Network Technology, зарегистрированной в КНР. Об этом пишет Газета.ru.
Жертвами взломов, как утверждают американские следователи, стали серверы сразу нескольких ключевых ведомств. В опубликованном списке значатся NASA, министерства энергетики, юстиции и здравоохранения США, а также IT-инфраструктура сената.
Генеральный прокурор США Тодд Бланш заявил, что федеральным правоохранительным органам удалось расследовать деятельность хакеров и обезвредить вредоносное программное обеспечение, использовавшееся для атак.
В судебных документах, обнародованных Минюстом, раскрываются детали сотрудничества группировки с китайскими государственными структурами. Согласно материалам дела, QTFY оказывала услуги по взлому компьютерных систем широкому кругу клиентов, среди которых упоминаются министерство государственной безопасности КНР и народно-освободительная армия Китая.
Технические детали атак указывают на использование двух специализированных инструментов: первый заражал устройства по всему миру, превращая их в часть ботнета, а второй создавал сеть для маскировки истинного источника вредоносного трафика.
В результате запросы исходили не с территории Китая, а с зараженных компьютеров, расположенных в других странах, что существенно затрудняло выявление организаторов. Ранее в США был вынесен приговор российскому хакеру, получившему тюремный срок за аналогичные преступления.
До этого министр иностранных дел Ирана Аббас Арагчи обратился с посланием в ООН. В нём сообщил о непрекращающемся давлении со стороны американских властей.
Подробнее читайте в материале Общественной службы новостей.
