ABD Adalet Bakanlığı, FBI iş birliğiyle Çin'e bağlı QTFY grubunun yönettiği QScan ve QTRouter adlı iki hack platformunu devre dışı bıraktı. Bu platformlar, IoT cihazlarını tarayıp enfekte ederek geniş bir botnet oluşturmuş ve ABD'nin NASA, Federal Rezerv ve Sağlık Bakanlığı gibi kurumlarını hedef almıştı.
QScan, dünya çapındaki IoT cihazlarını otomatik tarar ve ele geçirilen cihazları QTRouter ağına ekler; QTRouter ise özel OpenWrt yazılımı ve Clash proxy aracılığıyla cihazları ticari proxy hizmetleri ve kiralanmış VPS'lerle karıştırarak saldırı izlerini gizler. Bu yapı, saldırganların coğrafi konumlarını maskeleyerek geleneksel IP bloklamalarını etkisiz kılıyor.
Altyapı 2018'den beri faaliyette ve sıfır‑gün ile bilinen birçok CVE'yi kullanarak giriş sağlıyor. FBI ve siber güvenlik firması Lumen, ilgili alan adlarını kapatarak platformları durdurdu, ancak benzer kiralanmış proxy hizmetlerine dayalı kamuflaj ağları gelecekte de tehdit oluşturabilir.
