Bộ Tư pháp Mỹ và Cục Điều tra Liên bang (FBI) hôm thứ Tư (26/8) thông báo, theo lệnh của tòa án, đã tịch thu các tên miền liên quan đến hai nền tảng hacker của Đảng Cộng sản Trung Quốc (ĐCSTQ). Đây là động thái mới nhất trong một loạt hoạt động kỹ thuật mà Chính phủ Mỹ tiến hành những năm gần đây nhằm mạnh tay trấn áp các tổ chức hacker được ĐCSTQ hậu thuẫn, ngăn chặn các tác nhân mạng độc hại tấn công cơ sở hạ tầng trọng yếu của Mỹ.

Biểu tượng Bộ Tư pháp Mỹ. (Nguồn: Samira Bouaou/ Epoch Times)

Theo các tài liệu tòa án được Tòa án Liên bang Khu vực phía Nam California giải mật, một tổ chức hacker được nhà nước Trung Quốc hậu thuẫn có tên “QTFY”, được thuê bởi Công ty Công nghệ Mạng Tân Cửu Duy Nam Kinh (Nanjing Xinjiuwei Network Technology Company) có trụ sở tại Trung Quốc, chịu trách nhiệm xây dựng và vận hành hai nền tảng hacker mang tên “QScan” và “QTRouter”.

Sau khi các tên miền bị tịch thu theo lệnh của tòa án, hai nền tảng hacker này đã bị vô hiệu hóa.

Các tài liệu tòa án cho thấy tổ chức hacker QTFY được ĐCSTQ hậu thuẫn từng xâm nhập Cơ quan Hàng không và Vũ trụ Mỹ (NASA), Cục Dự trữ Liên bang Mỹ (Fed), Bộ Năng lượng, Bộ Tư pháp, Bộ Y tế và Dịch vụ Nhân sinh, Viện Y tế Quốc gia (NIH) và Thượng viện Mỹ.

Được biết, hai nền tảng “QScan” và “QTRouter” phối hợp hoạt động với nhau. QScan quét một lượng lớn thiết bị Internet vạn vật (IoT) trên toàn cầu và tự động lây nhiễm mã độc vào các thiết bị này. Sau khi bị lây nhiễm, các thiết bị sẽ được đưa vào mạng lưới QTRouter.

QTRouter sau đó đóng vai trò là một “mạng lưới che giấu lưu lượng” (Obfuscation Network). Nói cách khác, nó giúp QTFY che giấu nguồn gốc các cuộc tấn công. Mục tiêu bị tấn công sẽ không nhìn thấy kẻ tấn công thực sự đến từ Trung Quốc mà chỉ thấy một máy tính bị nhiễm mã độc nằm ở một quốc gia khác, thậm chí có thể ở gần chính địa điểm của mục tiêu.

Bộ trưởng Tư pháp Mỹ Todd Blanche cho biết trong một tuyên bố của Bộ Tư pháp: “Các hacker độc hại được nhà nước hậu thuẫn, nhắm mục tiêu vào cơ sở hạ tầng trọng yếu của Mỹ, sẽ bị ngăn chặn và truy cứu trách nhiệm theo pháp luật. Chúng tôi cam kết bảo đảm an toàn cho người dân Mỹ và sẽ sử dụng mọi phương tiện để thực hiện cam kết này”.

Ông Todd Blanche nhấn mạnh rằng hoạt động lần này là động thái mới nhất trong một loạt chiến dịch kỹ thuật gần đây nhằm phá vỡ các hoạt động tấn công mạng bừa bãi do chính quyền ĐCSTQ hậu thuẫn.

Giám đốc FBI Kash Patel cho biết các hacker được ĐCSTQ hậu thuẫn đã sử dụng những công cụ này để tấn công cơ sở hạ tầng trọng yếu của Mỹ, đồng thời che giấu nguồn gốc thực sự của các cuộc tấn công. Ông nhấn mạnh FBI đang tăng cường nỗ lực trấn áp tội phạm trên không gian mạng và bảo vệ lãnh thổ Mỹ. Ông cũng bày tỏ cảm ơn các cơ quan thực thi pháp luật đã tham gia chiến dịch lần này.

Ngoài ra, FBI và Cơ quan An ninh Quốc gia Mỹ (NSA) cũng công bố một báo cáo an ninh mạng vào cùng ngày thứ Tư. Theo phân tích về các hoạt động mạng độc hại của QTFY, hoạt động của tổ chức hacker này có thể đã bắt nguồn từ ít nhất năm 2018.