8月26日、米国司法省は、FBIがゾンビネットワークを制御するためにいくつかのドメイン名を押収したことを示した。 米国によると、ネットワークは中国政府のバックグラウンドハッカーによって使用され、連邦機関、病院、防衛請負業者を含む米国ターゲットに対してサイバー攻撃を調整し、起動しました。

ドメイン名ブロックとネットワークシャットダウン。

ジャスティス省によると、密封されたドメイン名はもともとゾンビネットワークのコマンドと制御通信に使われていました。 これらのドメイン名は、悪意のあるプログラムコードに含まれているため、関連するネットワークおよびその制御サーバーは、法執行の操作が完了した後、引き続き機能することはできません。

2018年に戻る影響を受けた機関の日付

米国正義省によると、この侵略の日付は2018年以降まで遡り、NASA、連邦準備区、エネルギー省、司法省、保健省、人文サービスなど、米国の政府部門や機関の数に影響を及ぼします。

裁判所のアフィダヴィットは、この週に米国政府によって提出された、また、アメリカ合衆国のセナートも2026年に侵攻していたと述べた。 つまり、攻撃が初期段階に止まらず、長年にわたって継続していなかったということです。

QTFYはハッキングサービスを提供します

ジャスティス省によると、QTFYは、顧客にコンピュータ侵入サービスを提供し、上記のゾンビネットワークを使用することを可能にします。 米国によると、これらのクライアントは、国家安全保障省のために働くハッカーが含まれていました。

米国の観点から、ネットワークは単一の攻撃ツールではなく、異なる演算子で使用できるインフラのようなものです。 セッションの焦点は、通信と運動制御の攻撃のキーノードを断ち切ることでした。

ルーメンはFBI情報を提供しました。

ブログでは、ネットワークサービス会社であるルーメンは、昨年のハッカーが政府機関、防衛、航空宇宙におけるグラフィックおよびターゲティング活動を実施し、FBIで脅威情報を共有したことを示しています。

これは、執行の動作がスタンドアローンの動きではなく、長期の企業側監視とインテリジェンス共有に基づいていたことを示しています。 米国司法省は、現在、その声明で被害者化システムの詳細を開示していません。