
لیست بلندی از قربانیان دولتی
بر اساس گزارش مقامات ایالات متحده، دامنه نفوذ این حملات سایبری بسیار گستردهتر از یک سازمان خاص بوده است. قربانیان این عملیات شامل نهادهای کلیدی زیر هستند:
- سنای آمریکا و فدرال رزرو (بانک مرکزی)
- سازمان فضایی ناسا (NASA)
- وزارتهای انرژی، دادگستری، و بهداشت و خدمات انسانی
- مؤسسه ملی سلامت (NIH)
مهندسی حملات: شبکه پراکسی و ابزارهای شناسایی
هکرهای چینی برای اجرای این عملیات، پلتفرمی ایجاد کرده بودند که خدمات هک پولی را به مشتریان خود ارائه میداد. آنها برای شناسایی و آلوده کردن دستگاههای متصل به اینترنت، از دو ابزار تخصصی با نامهایQScanوQTRouterاستفاده میکردند.
هدف از این ابزارها، تبدیل دستگاههای آلوده به بخشی از یک شبکه پراکسی بود. این شبکه با پنهان کردن منشأ ترافیک اینترنت، اجازه میداد هکرها بدون شناسایی شدن، به شبکههای هدف نفوذ کنند و فعالیتهای خود را در فضای سایبری ماسک کنند.
ردپای شرکتهای چینی در عملیات سایبری
اسناد دادگاه ناحیه جنوبی کالیفرنیا، گروه هکری عامل این اتفاقات را با نامQTFYمعرفی کرده است. بر اساس این مدارک، شرکت چینیNanjing Xinjiuwei Network Technology Companyگروه QTFY را برای ایجاد و مدیریت عملیات QScan و QTRouter استخدام کرده بود تا از این سیستمها برای نفوذ به زیرساختهای حیاتی آمریکا استفاده کند.
پاسخ FBI و توقیف زیرساختها
کریستوفر پتِل، مدیر FBI، در واکنش به این رویداد اعلام کرد که این سازمان موفق شده است باتنت جهانی و پلتفرم هکری مورد حمایت دولت چین را مختل کند. او تأکید کرد که ابزارهای سایبری چین برای پنهان کردن منشأ حملات طراحی شده بودند، اما تلاشهای مشترک FBI سندیگو، بخش سایبری این سازمان و شرکای وزارت دادگستری منجر به توقیف زیرساختها و تعطیلی این پلتفرمها شد.
این اقدام بخشی از راهبرد کلی دولت آمریکا برای تغییر رفتار دشمنان در فضای سایبری و دفاع از زیرساختهای ملی در برابر حملات جمهوری خلق چین است.