Het Amerikaanse ministerie van Justitie en de FBI hebben de domeinen in beslag genomen achter QScan en QTRouter, twee platforms beheerd door door China gesteunde hackers. Tot hun slachtoffers behoren NASA, de Federal Reserve en de Amerikaanse Senaat.
Uit rechtbankdocumenten blijkt dat de beheerders een groep zijn genaamd QTFY, werkzaam bij het Nanjing Xinjiuwei Network Technology Company.
Rechterlijke documenten wijzen naar Chinese aannemer
Volgens de documenten verkocht QTFY hackdiensten aan betalende klanten. Tot deze klanten behoren het Chinese Ministerie van Staatsveiligheid en het Volksbevrijdingsleger. Beide staan centraal in de intelligence- en militaire structuur van Beijing.
In het persbericht worden verschillende federale instanties genoemd als slachtoffers van de groep. Dit zijn onder andere NASA, de Federal Reserve, het ministerie van Energie, het ministerie van Justitie, het ministerie van Volksgezondheid en Human Services, de National Institutes of Health en de Senaat.
Volg ons op X om direct het laatste nieuws te ontvangen
Hoe QScan en QTRouter samenwerkten
QScan zocht het internet af naar Internet of Things (IoT)-apparaten en infecteerde er automatisch duizenden. Elk geïnfecteerd apparaat werd daarna toegevoegd aan het QTRouter-netwerk.
QTRouter voegde deze apparaten samen met commerciële proxy-diensten en gehuurde virtuele privé-servers. Hierdoor ontstond er een verbergingsnetwerk waardoor Chinese aanvallen leken te starten vanuit het buitenland.
Onderzoekers ontdekten dat de in beslag genomen domeinen hardcoded waren voor communicatie en authenticatie in beide tools. Door deze te verwijderen, werden QScan en QTRouter onbruikbaar.
“De federale politie heeft schadelijke software van de Volksrepubliek China onderzocht en uitgeschakeld. Dit is de laatste in een reeks technische operaties om hackactiviteiten van de Chinese overheid te stoppen,” zei officier van justitie Todd Blanche.
Deze actie volgt op andere Amerikaanse ingrepen. De FBI verwijderde PlugX-malware van meer dan 4.000 Amerikaanse computers in 2025, schakelde het Flax Typhoon-botnet uit in 2024 en verstoorde de Volt Typhoon-infrastructuur in 2023.
Ondertussen neemt het aantal van deze aanvallen toe. Groepen die gelinkt zijn aan de Chinese overheid hebben hun aantal aanvallen verdubbeld sinds ze routinetaken laten uitvoeren door kunstmatige intelligentie (AI), meldde het Taiwanese dreigingsbedrijf TeamT5 deze week.
De zaak ligt nu bij aanklagers in het zuidelijke district van Californië. Of er ook aanklachten komen na deze inbeslagnames zal laten zien hoe ver het ministerie verder wil gaan dan alleen het platleggen van infrastructuur.
Abonneer je op ons YouTube-kanaal om deskundige inzichten van leiders en journalisten te bekijken









