NYHETER

FBI stänger ned Flax Typhoons hackingverktyg -- sju domäner beslagtagna

FBI stänger ned Flax Typhoons hackingverktyg -- sju domäner beslagtagna

FBI och det amerikanska justitiedepartementet beslagtog den 8 oktober 2026 sju domäner och stängde ned två hackingverktyg som den kinesiska statsstödda gruppen Flax Typhoon använde mot kritisk infrastruktur globalt. Bakom verktygen står det kinesiska bolaget Integrity Technology Group, som har statliga kontrakt.

Verktygen som stängdes ned

De två verktygen heter MicroScan och FishHub.

MicroScan är en sårbarhetsskanningsplattform. Den användes, tillsammans med ett botnät av Mirai-infekterade enheter, för att hitta svagheter i målnätverk. Bekräftade mål inkluderar ett kraftbolag i South Carolina, flygplatser i Japan och Polen, samt naturgas- och elbolag i Taiwan.

FishHub användes för riktade nätfiskeattacker och för att leverera skadlig kod till redan komprometterade nätverk. På servrar kopplade till FishHub hittade utredarna data från mer än 20 organisationer -- varav sex taiwanesiska universitet.

En sjunde domän kopplades till SoftEther VPN, som installerades på drabbade system för att behålla fjärråtkomst.

Vad detta betyder för svenska företag

Flax Typhoon riktade in sig på myndigheter, kritisk tillverkning, sjukvård, IT, brottsbekämpning och utbildningsinstitutioner i USA, Sydostasien, Afrika och Nordamerika. Sektorsbredden visar att gruppen inte bara jagade statliga mål.

FBI, CISA och NSA publicerade samtidigt en gemensam teknisk rapport med indikatorer och angreppsmetoder. IT-säkerhetsansvariga i Sverige bör kontrollera sina system mot de beslagtagna domännamnen:

  • c0cc.cc
  • 98aicai.com
  • 98aicode.com
  • outlook3650.com
  • youtubecard.com
  • linkedinns.net
  • 98aiblog.com

Kontakterna i loggarna mot dessa domäner kan indikera kompromiss. Domänerna visar nu FBI:s beslagsmeddelande, men historiska DNS- och nätverksloggar kan avslöja tidigare aktivitet.

Källa: BleepingComputer, CyberScoop