El Departamento de Justicia y el Buró Federal de Investigaciones (FBI) anunciaron la incautación judicial de dominios operativos pertenecientes a las herramientas de piratería informática "QScan" y "QTRouter". Ambas plataformas, desarrolladas por el grupo "QTFY" bajo la cobertura de la empresa china Nanjing Xinjiuwei Network Technology Company, eran empleadas por ciberdelincuentes patrocinados por Pekín para espiar y comprometer la seguridad de infraestructuras estratégicas y organismos sensibles de los Estados Unidos.
De acuerdo con los documentos judiciales desclasificados en el Distrito Sur de California, las incursiones informáticas dirigidas por este colectivo chino afectaron a instituciones clave, entre las que destacan la Administración Nacional de Aeronáutica y del Espacio (NASA), la Reserva Federal, el Departamento de Energía, el Departamento de Justicia, el Senado y los Institutos Nacionales de la Salud (NIH). Las autoridades señalaron que QTFY prestaba servicios contratados por organismos de inteligencia y defensa del gobierno chino, tales como el Ministerio de Seguridad del Estado y el Ejército Popular de Liberación.
El esquema operativo desarticulado combinaba la acción automatizada de QScan para infectar miles de dispositivos de la Internet de las Cosas (IoT) en todo el mundo, los cuales eran posteriormente integrados a la red de ofuscación QTRouter. Esta estructura permitía a los atacantes enmascarar la procedencia china de las intrusiones, haciendo pasar el tráfico malicioso por equipos situados fuera de dicho territorio. Al incautar los dominios esenciales para la autenticación e instrucción del malware, los agentes federales lograron dejar inoperables ambas herramientas.
Representantes del Departamento de Justicia y del FBI, entre ellos el Fiscal General Todd Blanche y el Director del FBI Kash Patel, destacaron que el operativo responde a la directriz presidencial para neutralizar las amenazas informáticas estatales. Esta acción técnica se suma a intervenciones previas coordinadas por las autoridades estadounidenses, como la neutralización del software PlugX en 2025 y el desmantelamiento de las redes de bots Flax Typhoon y Volt Typhoon en años anteriores, reforzando la protección sobre los servicios esenciales del país.
(Con información del Departamento de Justicia de los Estados Unidos)