LONDON (IT BOLTWISE) – US-Behörden haben laut US-Justiz zwei angeblich China-verbundene Hacking-Plattformen offline genommen. Die Systeme QScan und QTRouter sollen seit 2018 Geräte im Netz kompromittiert und Angriffe verschleiert haben, darunter bei NASA und anderen Bundesstellen. Durch die Beschlagnahme der zugehörigen Domains sollen weitere Zugriffe auf die Infrastruktur deutlich schwieriger werden.

US-Behörden melden eine koordinierte Störung einer längerlaufenden Cyberoperation, die nach Angaben der US-Justiz auf China ausgerichtet gewesen sein soll. Im Zentrum stehen zwei Bausteine, QScan und QTRouter, die laut der Ankündigung genutzt wurden, um internetfähige Geräte zu kompromittieren und anschließend als Sprungbrett für weitere Angriffe zu verwenden. Besonders brisant: In der Darstellung der Ermittler tauchen damit nicht nur einzelne Zielnetze auf, sondern auch die Mechanik, mit der Angriffe so wirken können, als stünden sie nicht „aus Übersee“, sondern in unmittelbarer Nähe zum Opfer.
Technisch beschreibt die US-Justiz QScan als Plattform, die vermutet viele tausend internetverbundene Endpunkte gefunden und infiziert haben soll. Dazu zählen offenbar Router und andere Netzwerkkomponenten, die für Angreifer oft ein besonders attraktiver Einstieg sind, weil sie häufig dauerhaft erreichbar sind und über viele interne Wege verfügen. Die infizierten Geräte wurden anschließend über QTRouter in einer Art Steuerungs- und Weiterleitungsnetzwerk zusammengeführt, sodass Angriffe über Geräte außerhalb Chinas geroutet werden können. Für Verteidiger ergibt sich daraus ein konkretes Problem: Attribution wird verzögert, weil die beobachtete Ursprungsspur aus Sicht der Opferumgebung „lokal“ aussehen kann.
Der Bericht ordnet die Operation zudem in einen Zeitrahmen ein, der bis mindestens 2018 zurückreichen soll. Laut den genannten Unterlagen waren die Hacker im August 2019 zunächst offenbar erfolglos beim Versuch, auf NASA-Netzwerke zuzugreifen, bevor sie im September 2024 in mehreren weiteren Fällen erfolgreich in Netzwerke eingedrungen sein sollen. Genannt werden dabei drei Department-of-Energy-Labore sowie Einrichtungen wie NIH und HHS und zusätzlich ein US-Unternehmen, das Sicherheits- oder Security-Devices herstellt. Darüber hinaus führt die Ankündigung auch die Federal Reserve und den US-Senat als Zielsysteme auf sowie mehrere weitere, namentlich nicht näher bezeichnete Unternehmen in den USA und in Südkorea.
Auch die Rolle eines mutmaßlich in China ansässigen Betreibers wird thematisiert. Die US-Justiz ordnet QScan und QTRouter einer Firma mit Sitz in Nanjing zu und nennt als Teil des Vorwurfs, dass deren Kunden dem Umfeld chinesischer Sicherheits- und Nachrichtendienste sowie der militärischen Strukturen zugerechnet worden seien. Gleichzeitig wird in der Veröffentlichung deutlich, dass es sich dabei um die Darstellung der Behörden handelt und nicht um eine rechtskräftige Einordnung: Laut der Mitteilung wurden die Betreiberangaben nicht bestätigt, und auf Anfragen soll weder die chinesische Botschaft in Washington noch das genannte Unternehmen reagiert haben. Damit bleibt der rechtliche Status der Vorwürfe an die Verfahren in den USA gekoppelt; die Domainbeschlagnahmen zielen zunächst auf die praktische Störung der Infrastruktur.
Im operativen Sinn gehen die Behörden dabei „mehrgleisig“ vor, indem sie nach eigenen Angaben nicht nur Domains beschlagnahmen, sondern auch Plattformen außer Betrieb setzen. Solche Maßnahmen wirken zwar kurzfristig wie ein harter Schnitt, ersetzen aber nicht automatisch eine komplette Entfernung aus kompromittierten Umgebungen. In der Logik der Ermittler soll aber genau diese Lücke verkleinert werden: Wenn eine Kampagneninfrastruktur offline geht, sinkt die Wahrscheinlichkeit, dass Angreifer weiterhin in laufenden Operationen zuverlässig neue Ziele über dieselben Mechanismen ansteuern. Richard Hummel, Vice President bei SecurityScorecard, brachte den Effekt gegenüber einer Medienanfrage auf den Punkt: „When an intrusion appears to come from a device down the street from the target instead of from overseas, it buys the operator time and makes attribution slow. Taking two platforms of that size offline costs the operators real capability they were using every day.“
Für Unternehmen und IT-Sicherheitsverantwortliche liegt die Relevanz weniger in den Schlagworten als in der Angriffsarchitektur. Die Kombination aus Bot-/Client-Erstbefall (Geräte finden und infizieren) und anschließender Routing-/Proxy-Funktion (Angriffe über ein vermitteltes Geräte-Set) ist ein Muster, das sich in vielen Kampagnen wiederfindet, auch wenn Details variieren. Entscheidend ist daher, wie gut sich in eigenen Netzen Muster erkennen lassen, die zu solchen Routings passen: ungewöhnliche Verbindungen von Netzwerkgeräten, konsistente Anzeichen für kompromittierte Gateways oder Traffic-Profile, die „zu sauber“ wirken, weil sie über andere Standorte erscheinen. Ergänzend spielen forensische Prozesse eine größere Rolle, da Attribution im Zusammenspiel aus manipulierten Pfaden und mehrstufigen Zwischenstationen an Geschwindigkeit verliert.
Die Meldung fügt sich zudem in eine breitere Serie von gerichtlich autorisierten Maßnahmen ein, wie US-Vertreter sie im Kontext „indiskriminanter“ Hacking-Aktivitäten mit Bezug zu China beschrieben haben. Federführend werden dabei das FBI und Strafverfolger in mehreren US-Bundesstaaten genannt. Für die Praxis heißt das: Erstens treffen solche Aktionen häufig früh genug vor dem nächsten großen Wellenangriff auf die Infrastruktur, zweitens zwingen sie Sicherheitsarchitekturen dazu, stärker auf Geräte- und Netzwerkebene zu testen, nicht nur auf klassische Endpunkt-Signaturen. Drittens verschiebt sich der Fokus von reiner Erkennung hin zu Wiederherstellung und Widerstandsfähigkeit, etwa durch Segmentierung, sichere Gerätekataloge und harte Regeln für Management-Interfaces.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "US nimmt China-verbundene Hackerplattformen QScan und QTRouter offline" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "US nimmt China-verbundene Hackerplattformen QScan und QTRouter offline" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »US nimmt China-verbundene Hackerplattformen QScan und QTRouter offline« bei Google Deutschland suchen, bei Bing oder Google News!