
ABD Adalet Bakanlığı ve FBI, Çin devlet destekli QTFY grubunun kullandığı QScan ve QTRouter adlı iki siber saldırı platformunun alan adlarına mahkeme emriyle el koyduğunu duyurdu. Güney Kaliforniya federal mahkemesinde açılan belgelere göre mağdurlar arasında NASA, Federal Rezerv, Enerji Bakanlığı, Adalet Bakanlığı, Sağlık ve İnsan Hizmetleri Bakanlığı, Ulusal Sağlık Enstitüleri ve ABD Senatosu sayılıyor.
Belgelerde QTFY'nin Nanjing Xinjiuwei Network Technology Company bünyesinde çalıştığı; müşterileri arasında Çin Devlet Güvenlik Bakanlığı ve Halk Kurtuluş Ordusu'nun bulunduğu yazılıyor. QScan binlerce IoT cihazını tarayıp enfekte ediyor; QTRouter ise ele geçirilen cihazlar, ticari vekil hizmetleri ve kiralanmış sunucularla kökeni gizleyen bir ağ kuruyor. El konulan qtproxy.xyz, qt-proxy.org ve qt-team.com alan adları her iki zararlı yazılımda sabit kodluydu; el koyma ile platformlar çalışmaz hale geldi.
The Register'ın aktardığına göre altyapı en az 2018'den beri kullanılıyor; Senato ihlali bu yıl belgelenmiş. 2019 NASA girişiminde Ivanti Pulse Secure CVE-2019-11510, 2024'te DOE laboratuvarları ve NIH'te Ivanti Cloud Services Appliance sıfır günü anılıyor. Bu mağdur listesi ABD'nin mahkeme belgesidir; Çin hükümeti kamuoyunda yanıt vermedi.


