ABD Adalet Bakanlığı ve FBI, Çin devlet destekli hacker grubu QTFY’nin kullandığı alan adlarını ele geçirdiğini duyurdu. Grup, NASA, Federal Reserve, ABD Senatosu ve diğer federal kurumlarda bilgisayar izinsiz girişleri gerçekleştirdi.
QTFY, QScan adlı zararlı yazılımı kullanarak dünya çapında binlerce IoT cihazını tarıyor ve QTRouter aracılığıyla bu cihazları bir botnet içinde birleştiriyor. Bu altyapı, kötü niyetli trafiğin kaynağını gizlemek için bir örtük katman olarak işlev görüyor; grup 2018’den beri kritik altyapıyı hedef alıyor.
İddialar, 2019’da NASA’ya yönelik bir CVE‑2019‑11510 açığı üzerinden başlayan soruşturmanın sonucunda ortaya çıktı ve grup, Namecheap üzerinden kayıtlı üç alan adı için PayPal ödemeleri kullandı. Çin Devlet Güvenliği Bakanlığı’nın müşterisi olduğu belirtilse de, grupun arkasındaki Nanjing Xinjiuwei şirketi hakkında bilgi sınırlı.
