Justice Department और FBI ने QScan और QTRouter के डोमेन जब्त कर लिए हैं। ये दोनों प्लेटफॉर्म चीन के state-sponsored हैकर चला रहे थे, जिनके टारगेट्स में NASA, Federal Reserve और US Senate शामिल हैं।
कोर्ट डॉक्युमेंट्स में ऑपरेटर्स को QTFY नाम के ग्रुप के तौर पर पहचाना गया है, जो Nanjing Xinjiuwei Network Technology Company के लिए काम कर रहा है।
कोर्ट फाइलिंग्स ने चीन के एक कॉन्ट्रैक्टर की तरफ इशारा किया
डॉक्युमेंट्स के मुताबिक, QTFY ने पेइंग क्लाइंट्स को हैकिंग सर्विसेज बेची थीं। इन क्लाइंट्स में China‘s Ministry of State Security और People’s Liberation Army शामिल हैं। ये दोनों बीजिंग की इंटेलिजेंस और मिलिट्री स्ट्रक्चर के सेंटर में हैं।
प्रेस रिलीज़ ने ग्रुप के कई फेडरल टारगेट्स के नाम भी गिनाए। इसमें NASA, Federal Reserve, Department of Energy, Department of Justice, Department of Health and Human Services, National Institutes of Health और Senate शामिल हैं।
हमारे X पर जुड़ें और सबसे ताजा न्यूज़ सबसे पहले पाएं
Today we announced the disruption of a global botnet and hacking platform used by Chinese state-sponsored hackers to target U.S. critical infrastructure.
These tools were used by PRC cyber actors to hide the origin of their attacks.
Thanks to the work of @FBISanDiego ,… https://t.co/4JllIFik0f
— FBI Director Kash Patel (@FBIDirectorKash) August 26, 2026
QScan और QTRouter ने साथ मिलकर कैसे काम किया?
QScan ने इंटरनेट पर Internet of Things (IoT) डिवाइसेस सर्च कीं और ऑटोमैटिकली हजारों डिवाइसेस को इन्फेक्ट कर दिया। हर संक्रमित डिवाइस फिर QTRouter नेटवर्क से जुड़ गई।
QTRouter ने इन डिवाइसेस को कमर्शियल प्रॉक्सी सेवाओं और लीज़्ड वर्चुअल प्राइवेट सर्वर्स के साथ मिक्स किया। इससे एक ऑब्स्क्युरेशन नेटवर्क बना, जिससे चीन के हैकिंग अटैक देश के बाहर से शुरू होते दिखे।
जांचकर्ताओं ने पाया कि दोनों टूल्स में कम्युनिकेशन और ऑथेंटिकेशन के लिए जब्त किए गए डोमेन हार्ड-कोडेड थे। इन्हें हटाने के बाद QScan और QTRouter काम नहीं कर पाए।
“Federal law enforcement ने PRC के malicious सॉफ्टवेयर की जांच की और उसे डिसेबल कर दिया। यह Peoples Republic of China द्वारा प्रायोजित अंधाधुंध हैकिंग गतिविधियों को खत्म करने की सीरीज में लेटेस्ट तकनीकी ऑपरेशन है,” Attorney General Todd Blanche ने कहा।
इस ऑपरेशन ने US की हाल की कई बड़ी कार्रवाईयों को आगे बढ़ाया। FBI ने 2025 में 4,000 से ज्यादा अमेरिकी कंप्यूटरों से PlugX मैलवेयर हटाया, 2024 में Flax Typhoon botnet को डिसेबल किया और 2023 में Volt Typhoon के इन्फ्रास्ट्रक्चर को डिसरप्ट किया।
इस बीच, इन हैकिंग अटैक्स की रफ्तार लगातार बढ़ रही है। चीन से जुड़े हैकर ग्रुप्स ने रुटीन वर्क AI मॉडल्स को सौंपने के बाद अपना अटैक वॉल्यूम दोगुना कर दिया है। यह जानकारी ताइवानी थ्रेट इंटेलिजेंस फर्म TeamT5 ने इस हफ्ते दी है।
यह केस दक्षिण कैलिफ़ोर्निया के प्रॉसीक्यूटर के पास है। जब्तियों के बाद आरोप तय होंगे या नहीं, इससे पता चलेगा कि डिपार्टमेंट इन्फ्रास्ट्रक्चर टakedown से आगे किस हद तक जाना चाहता है।

