Министерство юстиции и ФБР по решению суда изъяли домены двух хакерских платформ, которые использовала связанная с китайскими властями группировка для атак на американскую критическую инфраструктуру и другие защищенные сети. Среди жертв группировки QTFY, действовавшей при поддержке властей КНР, были NASA, Федеральная резервная система, министерства энергетики и юстиции, Национальные институты здравоохранения и Сенат.
По данным судебных документов, QTFY связана с китайской компанией Nanjing Xinjiuwei Network Technology и предоставляла хакерские услуги платным клиентам, включая Министерство государственной безопасности КНР и Народно-освободительную армию Китая. Платформы QScan и QTRouter работали совместно: первая автоматически заражала тысячи устройств интернета вещей по всему миру, а вторая использовала их для сокрытия китайского происхождения атак.
Изъятые домены были жестко прописаны в вредоносном программном обеспечении QScan и QTRouter и использовались для его работы, связи и аутентификации. Благодаря этому операция властей США вывела обе платформы из строя и лишила связанных с КНР хакеров доступа к части использовавшейся ими инфраструктуры.
Генеральный прокурор Тодд Бланш заявил, что американские власти будут использовать все доступные средства для противодействия спонсируемым Китаем кибератакам, а директор ФБР Каш Патель назвал операцию частью более широкой кампании против китайских хакеров.
В 2025 году ФБР удалило вредоносную программу PlugX более чем с 4 000 американских компьютеров, а в 2024 и 2023 годах провело операции против ботнетов, связанных с группировками Flax Typhoon и Volt Typhoon.




















