Politi: Kinesere har i årevis brugt disse to hacker-værktøjer til store angreb mod myndigheder

Det amerikanske forbundspoliti FBI udpeger to effektive hacker-værktøjer, som kinesiske hackere har anvendt til angreb mod en lang række amerikanske myndigheder.

Artikel top billede

(Foto: Unsplash / Xavier Cee)

QScan og QTRouter.

Det hedder de to hackerværktøjer, som kinesiske hackere ifølge det amerikanske forbundspoliti FBI i årevis har anvendt til angreb mod en lang række amerikanske myndigheder, herunder Nasa, det amerikanske senat, flere ministerier, den amerikanske nationalbank og en række andre.

FBI har nu beslaglagt de to værktøjer samt ødelagt et botnet, som de kinesiske hackere ligeledes har anvendt. I kikkerten er nu beslaglæggelse af tre domæner, som de kinesiske har anvendt.

Ifølge FBI er det en kinesisk hackergruppe ved navn QTFY, der står bag angreb og værktøjer. Hackergruppen er angiveligt støttet af det kineiske kommununistiske parti.

Gruppen har anvendt QScan som selve angrebsværktøjet.

Ifølge FBI scanner det automatisk internettet efter sårbare IoT-enheder som routere, kameraer og andet netværksudstyr.

Når det finder en enhed med en kendt sårbarhed, forsøger det at bryde ind i den og installere malware. De kompromitterede enheder bliver derefter rekrutteret til angribernes infrastruktur.

QTRouter er det netværk, som de kompromitterede enheder indgår i.

Botnettet består af kaprede IoT-enheder, kommercielle proxytjenester og lejede servere i et antal, der gør, at det kan fungere som et slags sløringsnetværk, der skjuler hackernes identitet og gør det svært at spore, hvor angrebene reelt kommer fra.

Sammen fungerer de to systemer som en komplet cyberangrebsplatform, hvor QScan finder og overtager nye enheder, mens QTRouter bruger de kaprede enheder som mellemstationer til at dirigere trafikken.

Resultatet er, at kinesiske operatører eller betalende kriminelle har været i stand til at angribe amerikanske mål, mens angrebene ser ud til at komme fra almindelige lokale internetforbindelser frem for fra den egentlige angriber.

Ifølge FBI har QTFY været aktiv siden mindst 2018.

I 2019 blev gruppen sat i forbindelse med forsøg på at kompromittere Nasa gennem den alvorlige VPN-sårbarhed CVE-2019-11510 i Pulse Secure.

Den samme sårbarhed blev senere brugt mod en lang række forsvarsvirksomheder, finansielle institutioner og offentlige myndigheder.

I 2024 lykkedes det gruppen at kompromittere en række systemer hos det amerikanske energiministerium via en nul-dags-sårbarhed i Ivanti Cloud Services Appliance.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

    Morten Thune

    Netip A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

    Caroline Nolsø Tofft

    Norriq Danmark A/S