Thế Giới

Mỹ tịch thu tên miền của 2 nền tảng hacker cấp nhà nước của ĐCSTQ

Bộ Tư pháp Mỹ và Cục Điều tra Liên bang (FBI) hôm thứ Tư (26/8) thông báo, theo lệnh của tòa án, đã tịch thu các tên miền liên quan đến hai nền tảng hacker của Đảng Cộng sản Trung Quốc (ĐCSTQ). Đây là động thái mới nhất trong một loạt hoạt động kỹ thuật mà Chính phủ Mỹ tiến hành những năm gần đây nhằm mạnh tay trấn áp các tổ chức hacker được ĐCSTQ hậu thuẫn, ngăn chặn các tác nhân mạng độc hại tấn công cơ sở hạ tầng trọng yếu của Mỹ.

Biểu tượng Bộ Tư pháp Mỹ. (Nguồn: Samira Bouaou/ Epoch Times)

Theo các tài liệu tòa án được Tòa án Liên bang Khu vực phía Nam California giải mật, một tổ chức hacker được nhà nước Trung Quốc hậu thuẫn có tên “QTFY”, được thuê bởi Công ty Công nghệ Mạng Tân Cửu Duy Nam Kinh (Nanjing Xinjiuwei Network Technology Company) có trụ sở tại Trung Quốc, chịu trách nhiệm xây dựng và vận hành hai nền tảng hacker mang tên “QScan” và “QTRouter”.

Sau khi các tên miền bị tịch thu theo lệnh của tòa án, hai nền tảng hacker này đã bị vô hiệu hóa.

Các tài liệu tòa án cho thấy tổ chức hacker QTFY được ĐCSTQ hậu thuẫn từng xâm nhập Cơ quan Hàng không và Vũ trụ Mỹ (NASA), Cục Dự trữ Liên bang Mỹ (Fed), Bộ Năng lượng, Bộ Tư pháp, Bộ Y tế và Dịch vụ Nhân sinh, Viện Y tế Quốc gia (NIH) và Thượng viện Mỹ.

Được biết, hai nền tảng “QScan” và “QTRouter” phối hợp hoạt động với nhau. QScan quét một lượng lớn thiết bị Internet vạn vật (IoT) trên toàn cầu và tự động lây nhiễm mã độc vào các thiết bị này. Sau khi bị lây nhiễm, các thiết bị sẽ được đưa vào mạng lưới QTRouter.

QTRouter sau đó đóng vai trò là một “mạng lưới che giấu lưu lượng” (Obfuscation Network). Nói cách khác, nó giúp QTFY che giấu nguồn gốc các cuộc tấn công. Mục tiêu bị tấn công sẽ không nhìn thấy kẻ tấn công thực sự đến từ Trung Quốc mà chỉ thấy một máy tính bị nhiễm mã độc nằm ở một quốc gia khác, thậm chí có thể ở gần chính địa điểm của mục tiêu.

Bộ trưởng Tư pháp Mỹ Todd Blanche cho biết trong một tuyên bố của Bộ Tư pháp: “Các hacker độc hại được nhà nước hậu thuẫn, nhắm mục tiêu vào cơ sở hạ tầng trọng yếu của Mỹ, sẽ bị ngăn chặn và truy cứu trách nhiệm theo pháp luật. Chúng tôi cam kết bảo đảm an toàn cho người dân Mỹ và sẽ sử dụng mọi phương tiện để thực hiện cam kết này”.

Ông Todd Blanche nhấn mạnh rằng hoạt động lần này là động thái mới nhất trong một loạt chiến dịch kỹ thuật gần đây nhằm phá vỡ các hoạt động tấn công mạng bừa bãi do chính quyền ĐCSTQ hậu thuẫn.

Giám đốc FBI Kash Patel cho biết các hacker được ĐCSTQ hậu thuẫn đã sử dụng những công cụ này để tấn công cơ sở hạ tầng trọng yếu của Mỹ, đồng thời che giấu nguồn gốc thực sự của các cuộc tấn công. Ông nhấn mạnh FBI đang tăng cường nỗ lực trấn áp tội phạm trên không gian mạng và bảo vệ lãnh thổ Mỹ. Ông cũng bày tỏ cảm ơn các cơ quan thực thi pháp luật đã tham gia chiến dịch lần này.

Ngoài ra, FBI và Cơ quan An ninh Quốc gia Mỹ (NSA) cũng công bố một báo cáo an ninh mạng vào cùng ngày thứ Tư. Theo phân tích về các hoạt động mạng độc hại của QTFY, hoạt động của tổ chức hacker này có thể đã bắt nguồn từ ít nhất năm 2018.

Lý Hạo Nguyệt

Published by
Lý Hạo Nguyệt

Recent Posts

Ông Vance cho rằng Mỹ và Canada vẫn nên đạt thỏa thuận

Phó Tổng thống Mỹ JD Vance hôm thứ Hai (24/8) tại bang Maine khi nói…

3 phút ago

Lộ danh sách 52 nhóm người bị ĐCSTQ kiểm soát xuất nhập cảnh

Đảng Cộng sản Trung Quốc (ĐCSTQ) tuyên bố sẽ áp dụng phiên bản mới của…

12 phút ago

Hàng trăm thực thể phương Tây hợp tác với quân đội TQ, dấy lên lo ngại

Báo cáo nhấn mạnh chiến lược “quân dân hợp nhất” của Trung Quốc càng làm…

26 phút ago

Ông Trump: Dù thỉnh thoảng bị tấn công, eo biển Hormuz vẫn đang hoạt động

Tổng thống Trump nói với người dẫn chương trình phát thanh bảo thủ Glenn Beck:…

57 phút ago

Meta chi 18 tỷ USD dàn xếp với 48 bang Mỹ trong vụ bê bối an toàn trẻ em

Các tổng chưởng lý bang ban đầu yêu cầu Meta bồi thường khoảng 200 tỷ…

59 phút ago

Ba đời họ Đỗ giúp Giao Châu hưởng cảnh yên vui thái bình

Gần 30 năm từ năm 399 đến năm 427 họ Đỗ có 3 đời làm…

1 giờ ago