FBI, ABD Adalet Bakanlığı'nın açıklamasıyla, Çin destekli bir botnetin kullandığı alan adlarını el koydu ve bu sayede botnetin komut ve kontrol sunucularını devre dışı bıraktı. Saldırılar 2018'den itibaren NASA, Federal Rezerv, Enerji, Adalet, Sağlık ve İnsan Hizmetleri gibi kurumları hedef almış, Senato da 2026'da etkilenmişti.
Botnet, Nanjing Xinjiuwei Network Tech adlı Çin şirketi tarafından yönetilen ve binlerce internet bağlantılı cihazı ele geçiren bir altyapıydı. QTFY adlı grup, bu altyapıyı Çin Devlet Güvenliği Bakanlığı'na bağlı hackerlara hizmet olarak sunuyordu; botnet trafiği gizlemek için kamuflaj ağları olarak kullanılıyordu. Alan adları botnet koduna sabitlenmişti, bu yüzden domainlerin el konulması iletişimi kesiyor.
Yetkililer, bu alımın botnetin operasyonel kapasitesini büyük ölçüde azalttığını belirtiyor, ancak hâlâ ele geçirilen cihazların sayısı ve diğer olası komut sunucularının varlığı belirsiz. Lumen, geçen yıl boyunca hükümet ajansları ve savunma‑uzay sektörlerini hedef aldığını rapor etmişti ve FBI ile istihbarat paylaşımına devam ediyor. Gelecek adım, kalan altyapının izlenmesi ve olası yeni komut noktalarının tespiti.
