El Departamento de Justicia de EE. UU. y el FBI anunciaron que han recuperado los dominios utilizados por el grupo de hackers respaldado por el Estado chino QTFY. El grupo realizó accesos no autorizados a computadoras de la NASA, la Reserva Federal, el Senado de EE. UU. y otras agencias federales.
QTFY emplea el malware QScan para escanear miles de dispositivos IoT en todo el mundo y, mediante QTRouter, los agrupa en una botnet. Esta infraestructura actúa como una capa de ocultación para el tráfico malicioso; el grupo ha estado apuntando a infraestructuras críticas desde 2018.
Las acusaciones surgieron tras una investigación iniciada en 2019 por una vulnerabilidad CVE‑2019‑11510 dirigida a la NASA, y el grupo utilizó pagos de PayPal para tres dominios registrados a través de Namecheap. Aunque se menciona que el Ministerio de Seguridad del Estado de China es cliente, la información sobre la empresa Nanjing Xinjiuwei, supuestamente detrás del grupo, es limitada.
