De Amerikaanse overheid zegt verschillende domeinnamen in beslag te hebben genomen die zouden zijn gebruikt voor een hackingplatform en Internet of Things (IoT)-botnet. Volgens de FBI werd het botnet door China gebruikt voor aanvallen tegen de vitale infrastructuur in de Verenigde Staten. Het hackingplatform heeft de naam QScan en werd gebruikt voor het scannen naar en exploiteren van kwetsbare systemen.
Aanvallers hebben via QScan websites en webapplicaties van organisaties wereldwijd aangevallen, zo stelt de FBI. Daarnaast werd QScan ook ingezet voor het zoeken naar en infecteren van kwetsbare IoT-apparaten. Na een succesvolle hack werden deze IoT-apparaten besmet met de QTRouter-malware en zo onderdeel gemaakt van een proxy-botnet. Via dit botnet werden vervolgens aanvallen tegen vitale Amerikaanse organisaties uitgevoerd, aldus de Amerikaanse autoriteiten.
Door het gebruik van gehackte IoT-apparaten konden aanvallers hun verkeer laten samengaan met dat van legitieme gebruikers, waardoor het minder opviel, zo laten de autoriteiten verder weten. De domeinnamen die de Amerikaanse autoriteiten in beslag hebben genomen waren hard-coded in zowel de QScan- als QTRouter-malware. De domeinen werden onder andere gebruikt voor zaken als communicatie en authenticatie.
De Amerikaanse autoriteiten stellen dat zowel QScan als QTRouter als gevolg van de in beslag genomen domeinnamen niet meer werken. Naast een aankondiging van het Amerikaanse ministerie van Justitie heeft de FBI een document gepubliceerd met technische informatie over het hackingplatform en IoT-botnet (pdf).
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.