Amerika Birleşik Devletleri, Çin destekli siber saldırıları koordine etmek ve başlatmak için kullanılan büyük ölçekli bir botnet'in alan adlarına el koydu. Adalet Bakanlığı'ndan yapılan açıklamaya göre, bu operasyonla botnet operatörlerinin kullandığı platformlara erişim engellenmiş oldu.
Casusluk ağının hedefinde önemli kurumlar vardı
İddialara göre botnet, Çin hükümeti tarafından Amerika Birleşik Devletleri genelindeki bilgisayarlara sızmak amacıyla kullanılıyordu. Bu saldırılardan hastaneler, savunma sanayi yüklenicileri ve çeşitli federal hükümet departmanları da nasibini aldı. Savcılar, QTFY olarak bilinen Çin devlet destekli grubun, binlerce ele geçirilmiş internete bağlı cihazdan oluşan botnet'i oluşturan ve işleten Nanjing Xinjiuwei Network Tech adlı Çinli bir şirket tarafından yönetildiğini belirtti. Botnet'in temel amacı, hackerların zararlı trafiğini gizleyerek faaliyetlerinin tespitini zorlaştıran gizleme ağları olarak hizmet etmekti.
Siber casusluk hizmetleri sunuluyordu
Adalet Bakanlığı'na göre QTFY, müşterilerine bilgisayar korsanlığı hizmetleri sunuyordu. Bu müşteriler arasında Çin Devlet Güvenlik Bakanlığı için çalışan Çinli hükümet hackerları da bulunuyordu ve botnet'i kullanmalarına izin veriliyordu. 2018 yılına kadar uzanan saldırılar, NASA, Federal Rezerv ile Enerji, Adalet ve Sağlık ve İnsan Hizmetleri departmanlarını etkiledi. Hükümetin mahkeme emriyle botnet alan adlarına el koyma talebinde sunulan beyana göre, ABD Senatosu'nun bile en son 2026'da hedef alındığı belirtildi. Adalet Bakanlığı, alan adlarının ele geçirilmesiyle botnet ve komuta kontrol sunucularının "işlemez hale getirildiğini", zira alan adlarının botnet'in koduna sabitlenmiş olduğunu ve botnet'in iletişimi ile temel operasyonları için kritik öneme sahip olduğunu ifade etti. Ağ devi Lumen, bir blog yazısında, bir yıldır hükümet kurumlarını, savunma ve havacılık sektörlerini ve diğerlerini hedef alan hackerları gözlemlediğini ve tehdit istihbaratını FBI ile paylaştığını bildirdi.

