De Amerikaanse autoriteiten hebben verschillende domeinnamen in beslag genomen die werden gebruikt voor een Chinees hackingplatform en een Internet of Things (IoT)-botnet. Volgens de FBI werd dit botnet ingezet voor aanvallen op vitale infrastructuur binnen de Verenigde Staten.
Het hackingplatform, genaamd QScan, werd gebruikt om kwetsbare systemen wereldwijd te scannen en te exploiteren. Aanvallers maakten via QScan websites en webapplicaties van organisaties over de hele wereld doelwit. Daarnaast diende QScan ook om kwetsbare IoT-apparaten te identificeren en te infecteren met de QTRouter-malware, waarmee deze apparaten onderdeel werden van een proxy-botnet. Dit botnet werd vervolgens ingezet voor gerichte aanvallen op Amerikaanse vitale organisaties.
Door het gebruik van geïnfecteerde IoT-apparaten konden aanvallers hun netwerkverkeer mengen met dat van legitieme gebruikers, waardoor hun activiteiten minder snel werden opgemerkt. De in beslag genomen domeinnamen waren hard-coded in zowel de QScan- als QTRouter-malware en werden gebruikt voor communicatie en authenticatie. Door het verlies van deze domeinnamen functioneren beide malwarevarianten niet meer.
Naast een aankondiging van het Amerikaanse ministerie van Justitie heeft de FBI ook een technisch rapport gepubliceerd met details over het hackingplatform en het IoT-botnet.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *