News
US-Behörden beschlagnahmen Plattformen zur Cyberbedrohung aus China
Das Wichtigste in Kürze
- Das US-Justizministerium und das FBI haben Domains zweier chinesischer Hacking-Plattformen, "QScan" und "QTRouter", beschlagnahmt.
- Diese Tools wurden mutmaßlich von einer staatlich geförderten chinesischen Gruppe namens "QTFY" eingesetzt, die mit der Nanjing Xinjiuwei Network Technology Company in Verbindung gebracht wird.
- Ziel der Angriffe waren kritische Infrastrukturen und sensible Netzwerke in den USA, darunter das Justizministerium, NASA, die Federal Reserve, das Energieministerium und der US-Senat.
- "QScan" diente dem Scannen und der automatischen Infektion von IoT-Geräten, während "QTRouter" als Verschleierungsnetzwerk agierte, um die Herkunft der Angriffe zu verbergen.
- Die Beschlagnahme erfolgte durch die Abschaltung der Domains, die für die Funktionalität der Malware unerlässlich waren.
- Diese Aktion reiht sich ein in eine Serie ähnlicher Maßnahmen der US-Behörden gegen chinesische Cyberaktivitäten.
US-Behörden legen chinesische Hacking-Plattformen still
In einer koordinierten Aktion haben das US-Justizministerium und das Federal Bureau of Investigation (FBI) die Kontrolle über die Domains von zwei mutmaßlichen chinesischen Hacking-Plattformen, bekannt als "QScan" und "QTRouter", übernommen. Diese Maßnahme zielt darauf ab, den Zugang zu kritischen Infrastrukturen und sensiblen Netzwerken der Vereinigten Staaten zu schützen, die seit mindestens 2018 Ziel von Cyberangriffen waren.
Hintergrund der Operation: Eine staatlich geförderte Bedrohung
Die beschlagnahmten Tools werden einer staatlich geförderten chinesischen Gruppe namens "QTFY" zugeschrieben, die in Gerichtsdokumenten mit der in China ansässigen Nanjing Xinjiuwei Network Technology Company in Verbindung gebracht wird. Berichten zufolge bot diese Gruppe ihre Hacking-Dienste auch zahlenden Kunden an, darunter das chinesische Ministerium für Staatssicherheit und die Volksbefreiungsarmee.
Die Angriffe richteten sich gegen eine Vielzahl hochsensibler Ziele innerhalb der USA. Zu den identifizierten Opfern gehören unter anderem:
- Das US-Justizministerium (Department of Justice)
- Die Nationale Aeronautik- und Raumfahrtbehörde (NASA)
- Die Federal Reserve (US-Zentralbank)
- Das US-Energieministerium (Department of Energy)
- Das US-Ministerium für Gesundheit und Soziale Dienste (Department of Health and Human Services)
- Die National Institutes of Health (NIH)
- Der US-Senat
Funktionsweise der Hacking-Tools: QScan und QTRouter
Die beiden Plattformen "QScan" und "QTRouter" arbeiteten zusammen, um ihre Ziele zu erreichen und die Herkunft der Angriffe zu verschleiern:
- QScan: Dieses Tool wurde verwendet, um das Internet nach anfälligen Internet-of-Things (IoT)-Geräten zu scannen und diese automatisch zu infizieren. Tausende von IoT-Geräten weltweit sollen auf diese Weise kompromittiert worden sein.
- QTRouter: Nach der Kompromittierung wurden die IoT-Geräte in ein von QTFY direkt kontrolliertes Netzwerk, den "QTRouter", integriert. Dieses Netzwerk diente als Verschleierungsmechanismus, indem es den Datenverkehr durch kompromittierte Geräte außerhalb Chinas und teilweise sogar durch Geräte in unmittelbarer Nähe des Ziels leitete. Dadurch sollte die eigentliche Herkunft der Angriffe verschleiert werden, sodass sie nicht direkt auf China zurückgeführt werden konnten. Der QTRouter nutzte dabei eine Kombination aus infizierten IoT-Geräten, kommerziellen Proxy-Diensten und gemieteten virtuellen privaten Servern.
Die Reaktion der US-Behörden und die Auswirkungen
Die Beschlagnahme der Domains erfolgte durch eine gerichtliche Anordnung und war eine gezielte technische Operation. Da die Domains fest in die Malware von QScan und QTRouter einprogrammiert waren und für essenzielle Funktionen wie die Kommunikation mit den Betreibern und die Authentifizierung zwischen den infizierten Geräten notwendig waren, führte die Abschaltung dieser Infrastruktur dazu, dass die Malware funktionsunfähig wurde.
Vertreter des Justizministeriums und des FBI betonten die Bedeutung dieser Aktion für die nationale Sicherheit. Der Generalstaatsanwalt hob hervor, dass staatlich geförderte bösartige Hacker, die Amerikas kritische Infrastruktur angreifen, gestoppt und strafrechtlich verfolgt werden. Diese Operation ist Teil einer umfassenderen Strategie der US-Behörden, offensive Maßnahmen gegen Cyberbedrohungen zu ergreifen.
Einblick in frühere Aktionen und zukünftige Herausforderungen
Die aktuelle Beschlagnahme ist kein Einzelfall, sondern reiht sich in eine Reihe ähnlicher technischer Operationen ein, die das US-Justizministerium in den letzten Jahren gegen mit China verbundene Hacking-Gruppen durchgeführt hat:
- Im Jahr 2025 entfernte das FBI beispielsweise die PlugX-Überwachungs-Malware von über 4.000 US-Computern, die von der chinesischen Gruppe Mustang Panda infiziert worden waren.
- Im Jahr 2024 wurde ein Botnetz aus Hunderttausenden infizierten IoT-Geräten deaktiviert, das von der Gruppe Flax Typhoon an chinesische Regierungsstellen geliefert wurde.
- Bereits im Jahr 2023 störte das FBI ein weiteres Botnetz der Gruppe Volt Typhoon, das zur Verschleierung der Ausnutzung kritischer Infrastrukturen in den USA und international diente.
Obwohl die genaue Anzahl der in das QTRouter-Netzwerk integrierten Geräte zum Zeitpunkt der Beschlagnahme nicht offengelegt wurde und Details über das Ausmaß und die Dauer der Angriffe auf die namentlich genannten Opferorganisationen noch ausstehen, unterstreicht dieser Vorfall die anhaltende Bedrohung durch staatlich geförderte Cyberangriffe. Die Abhängigkeit von anfälligen IoT-Geräten als Eintrittspunkte für solche Netzwerke bleibt eine kritische Schwachstelle, der Sicherheitsteams weiterhin große Aufmerksamkeit widmen müssen.
Zusammenarbeit und Informationsaustausch
Begleitend zur Störung der QTFY-Operation veröffentlichten das FBI und die National Security Agency (NSA) eine Cybersicherheitswarnung mit Indikatoren für Kompromittierungen (IOCs), die auf Analysen von Aktivitäten seit 2018 basieren. Zusätzlich veröffentlichte die Bedrohungsanalyse-Einheit Black Lotus Labs von Lumen Technologies einen Bericht über die Taktiken, Techniken und Vorgehensweisen von QTFY, der ein "China-Nexus State Enablement Model" beschreibt.
Diese koordinierten Bemühungen und der Informationsaustausch sind entscheidend, um Unternehmen und Organisationen dabei zu unterstützen, ihre Systeme besser gegen derartige Bedrohungen abzusichern und potenzielle Schwachstellen, insbesondere bei IoT-Hardware mit Standard- oder schwachen Zugangsdaten, zu identifizieren und zu beheben.
Bibliographie
- Justice Department and FBI Seize Platforms Operated and Used by China State-Sponsored Hackers to Target U.S. Critical Infrastructure. (2026, 26. August). United States Department of Justice. Abgerufen von https://www.justice.gov/opa/pr/justice-department-and-fbi-seize-platforms-operated-and-used-china-state-sponsored-hackers
- Satter, R. (2026, 26. August). US says Chinese hackers broke into Justice Department, NASA, Federal Reserve, Senate. Reuters. Abgerufen von https://www.reuters.com/world/china/china-sponsored-hacking-platforms-seized-by-us-justice-department-says-2026-08-26/
- Lyons, J. (2026, 27. August). FBI seizes hacking tools it says China used to attack NASA, DOE, US Senate and other critical networks. The Register. Abgerufen von https://www.theregister.com/security/2026/08/27/fbi-seizes-hacking-tools-it-says-china-used-to-attack-nasa-doe-us-senate-and-other-critical-networks/
- Kovacs, E. (2026, 27. August). US Disrupts Chinese Hacking Platform Used in Military and Critical Infrastructure Attacks. SecurityWeek. Abgerufen von https://www.securityweek.com/us-disrupts-chinese-hacking-platform-used-in-military-and-critical-infrastructure-attacks/
- US takes down alleged Chinese hacking tools used against Federal Reserve, DOJ and Senate. (2026, 26. August). The Record from Recorded Future News. Abgerufen von https://therecord.media/qscan-qtrouter-us-takedown-alleged-china-hacking-tools
- Meyer, J. (2026, 26. August). US says Chinese hackers broke into DOJ, NASA, Federal Reserve, Senate. USA Today. Abgerufen von https://www.usatoday.com/story/news/politics/2026/08/26/chinese-hackers-cyberattack-us-government/91473585007/
- Markovic, S. (2026, 27. August). FBI takes down China-linked hacking network behind attacks on NASA, DOJ and U.S. Senate. Help Net Security. Abgerufen von https://www.helpnetsecurity.com/2026/08/27/fbi-disrupts-china-linked-hacking-network/
- Daws, R. (2026, 27. August). US seizes domains for Chinese QScan and QTRouter hacking tools. Telecoms Tech News. Abgerufen von https://www.telecomstechnews.com/news/us-seizes-domains-for-chinese-qscan-and-qtrouter-hacking-tools/
- Paganini, P. (2026, 26. August). FBI Seizes China-Linked Hacking Platforms QScan and QTRouter Used Against Critical Infrastructure. Security Affairs. Abgerufen von https://securityaffairs.com/197873/apt/fbi-seizes-china-linked-hacking-platforms-qscan-and-qtrouter-used-against-critical-infrastructure.html
- Robert, N. (2026, 27. August). FBI, DOJ Seize China's QScan and QTRouter Hacking Tools. The Cyber Signal. Abgerufen von https://www.thecybersignal.com/fbi-doj-china-qtfy-qscan-qtrouter-nasa-doj-senate-fed-doe-2026/
Weitere News-Artikel
Alle ansehen- US-Energie-Startups im Fokus: Geothermie, Kernkraft und Batteriespeicher auf dem Vormarsch
- US-Exportbeschränkungen für KI-Chips und ihre globalen Auswirkungen
- US Gericht stärkt Datenschutz bei Grenzkontrollen durch neue Handy Durchsuchungsregeln
- US-Gesundheitsbehörden testen generative KI im Rahmen der PULSE-Initiative
- US-Investitionsbeschränkungen im Bereich Künstliche Intelligenz: Ein neuer Überblick
- US-Lieferstopp für KI-Chips aus Taiwan an China
KI, die in Deutschland zu Hause ist.
Testen Sie Mindverse Studio oder sprechen Sie mit unserem Team über Ihren Anwendungsfall.