
FBI apreende domínios de botnet chinesa que invadiu NASA e Senado dos EUA
Departamento de Justiça e FBI tiraram do ar domínios usados por um grupo ligado à China para espionar agências americanas desde 2018. Ataques atingiram até o Senado dos EUA neste ano.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O Departamento de Justiça dos EUA e o FBI apreenderam três domínios — qtproxy.xyz, qt-proxy.org e qt-team.com — usados para operar uma botnet em larga escala ligada a hackers apoiados pelo governo chinês. Segundo as autoridades, os domínios estavam codificados diretamente no software da botnet e eram essenciais para a comunicação com seus servidores de comando e controle, então a apreensão tornou a rede "inoperante".
A botnet, batizada de QTFY, era operada pela empresa chinesa Nanjing Xinjiuwei Network Tech e reunia milhares de dispositivos comprometidos conectados à internet, funcionando como uma rede de ofuscação para esconder a origem de ataques. De acordo com o Departamento de Justiça, a QTFY vendia serviços de invasão a clientes que incluíam hackers do Ministério de Segurança do Estado da China.
Foto: reprodução/justice.gov
Documentos judiciais citados pela imprensa americana apontam que a campanha remonta a 2018 e afetou a NASA, o Federal Reserve, os departamentos de Energia, Justiça e Saúde e Serviços Humanos dos EUA, além de hospitais e contratantes de defesa. O Senado americano teria sido comprometido ainda em 2026.
Quem é afetado
Foto: reprodução/cnbc.com
A operação mirou diretamente órgãos e infraestrutura do governo federal americano, não usuários comuns. Ainda assim, episódios como esse reforçam um padrão: botnets desse tipo costumam ser formadas por dispositivos comuns — roteadores domésticos, câmeras IP e outros equipamentos conectados — comprometidos sem que o dono perceba, para servir de "disfarce" em ataques a alvos maiores.
O que fazer agora
Para quem tem dispositivos conectados à internet em casa ou no escritório, a apreensão é um lembrete de boas práticas básicas:
- Troque a senha padrão de roteadores, câmeras e outros dispositivos IoT assim que instalá-los
- Mantenha o firmware desses aparelhos sempre atualizado
- Desative o acesso remoto de administração quando não for necessário
- Fique atento a lentidão incomum na internet, que pode indicar um dispositivo comprometido participando de uma botnet
- Empresas que lidam com dados sensíveis devem revisar logs de acesso a sistemas críticos em busca de tráfego suspeito ligado aos domínios agora apreendidos