(Ảnh minh họa: Shutterstock)
Bộ Tư pháp Mỹ và FBI hôm thứ Năm (8/10) thông báo đã thu giữ 2 công cụ tin tặc của một công ty Bắc Kinh bị cáo buộc làm việc cho Đảng Cộng sản Trung Quốc (ĐCSTQ).
2 công cụ này có tên Microscan và FishHub. Theo thông báo trên trang web của Bộ Tư pháp Mỹ, các công cụ này đã bị thu giữ theo lệnh của tòa án nhằm ngăn chặn tin tặc sử dụng chúng để quét tìm mục tiêu trên diện rộng, thực hiện các cuộc tấn công lừa đảo trực tuyến và xâm nhập hệ thống hạ tầng trọng yếu cũng như nhiều mạng máy tính khác tại Mỹ và các quốc gia khác.
FBI cũng thu giữ 7 tên miền liên quan đến 2 công cụ này, qua đó vô hiệu hóa hoạt động của chúng.
Tài liệu vừa được Tòa án Liên bang tại khu vực phía Tây bang Pennsylvania dỡ niêm phong cho biết những người vận hành và sử dụng hai công cụ này là nhân viên tác chiến mạng làm việc cho chính quyền ĐCSTQ. Họ thuộc Tập đoàn Công nghệ Vĩnh Tín Chí Thành (Integrity Technology Group), còn được gọi là Công nghệ Thành Tín.
Vĩnh Tín Chí Thành là công ty an ninh mạng có trụ sở tại Bắc Kinh, được niêm yết trên STAR Market, thị trường dành cho các doanh nghiệp khoa học và công nghệ thuộc Sở Giao dịch Chứng khoán Thượng Hải. Theo kết quả điều tra của các cơ quan chức năng Mỹ, Anh và Liên minh châu Âu, công ty này bị cáo buộc cung cấp dịch vụ theo hợp đồng cho các cơ quan của chính quyền ĐCSTQ, trong đó có Bộ An ninh Quốc gia và các cơ quan công an.
Các cuộc điều tra cũng xác định công ty này đứng sau Flax Typhoon, một nhóm tin tặc được cho là hoạt động dưới sự chỉ đạo của nhà nước.
Tài liệu tòa án cáo buộc Vĩnh Tín Chí Thành phát triển công cụ Microscan cùng mạng botnet đi kèm, đồng thời vận hành FishHub, một hệ thống quản lý các chiến dịch tấn công lừa đảo. Khi nạn nhân mắc bẫy, FishHub khiến máy tính của họ tải thêm mã độc, qua đó giúp tin tặc đánh cắp dữ liệu nhạy cảm.
Trong số 7 tên miền bị thu giữ, có 5 tên miền vẫn được sử dụng để phát tán mã độc FishHub cho đến tháng 3 năm nay. Mã độc này đã lây nhiễm vào khoảng 20 trường đại học tại Đài Loan.
Theo hồ sơ tòa án, vào ngày 26/4/2022 và 29/12/2022, tin tặc đã sử dụng Microscan để quét nhiều mạng máy tính. Các mục tiêu bao gồm một công ty điện lực tại bang South Carolina (Mỹ), một tổ chức phi chính phủ quốc tế, các sân bay ở Nhật Bản và Ba Lan, cùng ít nhất 2 doanh nghiệp hoạt động trong các lĩnh vực hạ tầng trọng yếu là khí đốt và điện lực tại Đài Loan.
Một trường đại học tại Tân Trúc (Đài Loan) bị xâm nhập vào tháng 3/2023, trong khi một trường khác ở thị trấn Phố Lý bị tấn công vào tháng 8/2022. Trước đó, cả 2 trường đều từng bị Microscan quét mạng máy tính.
Ông Brett Leatherman, Trợ lý Giám đốc FBI phụ trách Ban An ninh mạng, cho biết chính quyền ĐCSTQ từ lâu đã dựa vào các nhà thầu và doanh nghiệp có liên quan để mở rộng quy mô và phạm vi hoạt động tấn công mạng. Theo ông, việc vạch trần và triệt phá hoạt động của các bên tiếp tay này sẽ giúp ngăn chặn tin tặc ĐCSTQ, khiến chúng khó xâm nhập vào hệ thống máy tính và hạ tầng của Mỹ hơn.
Các cơ quan chính phủ của Mỹ, Anh, Úc, Canada, Nhật Bản, New Zealand và Tây Ban Nha đã cùng ban hành khuyến cáo an ninh mạng. Theo khuyến cáo, các nhóm tin tặc có liên hệ với chính quyền ĐCSTQ đang sử dụng mạng botnet, mã độc và nhiều công cụ khác để xâm nhập các cơ quan, tổ chức trên toàn cầu, đánh cắp dữ liệu nhạy cảm của nhiều doanh nghiệp và nhắm vào các hệ thống hạ tầng trọng yếu của Mỹ.
Tháng 9/2024, FBI thông báo đã triệt phá một mạng botnet liên quan đến Flax Typhoon, lây nhiễm hơn 200.000 thiết bị cá nhân như camera và bộ định tuyến. FBI cho biết sau khi nhiều quốc gia ra cảnh báo, Vĩnh Tín Chí Thành và nhóm Flax Typhoon đã tự đóng mạng lưới botnet gồm 260.000 thiết bị.
Tuy nhiên, trong năm nay, một số nhà nghiên cứu bảo mật tư nhân và các chính phủ phương Tây cảnh báo tin tặc ĐCSTQ vẫn tiếp tục biến bộ định tuyến và thiết bị IoT bị xâm nhập thành botnet.
Nữ cục trưởng Cục Thương mại Vĩnh Châu, Trung Quốc bị anh trai chồng cũ…
Bộ Tài chính Mỹ phạt 200 nghìn USD công ty mẹ của Plug and Play…
Đợt quấy nhiễu diễn ra một ngày trước Quốc khánh Đài Loan, tức ngày Song…
Sau 6 tháng làm tiền giả, bán cho nhiều người tại Tây Ninh, TP.HCM, Lâm…
Một cụ bà gần 70 tuổi ở Trung Quốc đã chi 225.800 nhân dân tệ…
Ngừng tim đột ngột tưởng như ập đến không báo trước, nhưng các biến cố…