tech & talk
Segurança26 de ago. de 2026, 23:14

FBI apreende domínios de botnet chinesa que invadiu NASA e Senado dos EUA

Departamento de Justiça e FBI tiraram do ar domínios usados por um grupo ligado à China para espionar agências americanas desde 2018. Ataques atingiram até o Senado dos EUA neste ano.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

O Departamento de Justiça dos EUA e o FBI apreenderam três domínios — qtproxy.xyz, qt-proxy.org e qt-team.com — usados para operar uma botnet em larga escala ligada a hackers apoiados pelo governo chinês. Segundo as autoridades, os domínios estavam codificados diretamente no software da botnet e eram essenciais para a comunicação com seus servidores de comando e controle, então a apreensão tornou a rede "inoperante".

A botnet, batizada de QTFY, era operada pela empresa chinesa Nanjing Xinjiuwei Network Tech e reunia milhares de dispositivos comprometidos conectados à internet, funcionando como uma rede de ofuscação para esconder a origem de ataques. De acordo com o Departamento de Justiça, a QTFY vendia serviços de invasão a clientes que incluíam hackers do Ministério de Segurança do Estado da China.

Foto: reprodução/justice.gov

Documentos judiciais citados pela imprensa americana apontam que a campanha remonta a 2018 e afetou a NASA, o Federal Reserve, os departamentos de Energia, Justiça e Saúde e Serviços Humanos dos EUA, além de hospitais e contratantes de defesa. O Senado americano teria sido comprometido ainda em 2026.

Quem é afetado

Foto: reprodução/cnbc.com

A operação mirou diretamente órgãos e infraestrutura do governo federal americano, não usuários comuns. Ainda assim, episódios como esse reforçam um padrão: botnets desse tipo costumam ser formadas por dispositivos comuns — roteadores domésticos, câmeras IP e outros equipamentos conectados — comprometidos sem que o dono perceba, para servir de "disfarce" em ataques a alvos maiores.

O que fazer agora

Para quem tem dispositivos conectados à internet em casa ou no escritório, a apreensão é um lembrete de boas práticas básicas:

  • Troque a senha padrão de roteadores, câmeras e outros dispositivos IoT assim que instalá-los
  • Mantenha o firmware desses aparelhos sempre atualizado
  • Desative o acesso remoto de administração quando não for necessário
  • Fique atento a lentidão incomum na internet, que pode indicar um dispositivo comprometido participando de uma botnet
  • Empresas que lidam com dados sensíveis devem revisar logs de acesso a sistemas críticos em busca de tráfego suspeito ligado aos domínios agora apreendidos
botnetchinafbiespionageminfraestrutura crítica
Compartilhar