Bộ Tư pháp Mỹ và FBI vừa thu giữ các tên miền thuộc QScan và QTRouter, hai nền tảng do nhóm hacker được bảo trợ bởi nhà nước Trung Quốc điều hành với nạn nhân bao gồm NASA, Cục Dự trữ Liên bang Mỹ và Thượng viện Mỹ.
Các tài liệu của tòa án xác định nhóm vận hành là QTFY, là nhân viên của Công ty Công nghệ Mạng Nam Kinh Xinjiuwei.
Tài liệu tòa án chỉ ra nhà thầu Trung Quốc
Theo các tài liệu này, QTFY đã bán dịch vụ hack cho các khách hàng trả phí. Các khách hàng đó bao gồm Bộ An ninh Quốc gia Trung Quốc và Quân Giải phóng Nhân dân Trung Quốc – hai cơ quan trung tâm trong cấu trúc tình báo và quân đội của Bắc Kinh.
Thông cáo báo chí nêu rõ một số cơ quan liên bang là nạn nhân của nhóm này, bao gồm NASA, Cục Dự trữ Liên bang Mỹ, Bộ Năng lượng, Bộ Tư pháp, Bộ Y tế và Dịch vụ Nhân sinh, Viện Y tế Quốc gia và Thượng viện Mỹ.
Theo dõi chúng tôi trên X để cập nhật tin tức nhanh nhất
Cách QScan và QTRouter phối hợp hoạt động
QScan quét toàn bộ Internet để tìm các thiết bị Internet of Things (IoT) và tự động lây nhiễm cho hàng nghìn thiết bị. Sau khi bị kiểm soát, các thiết bị này sẽ tham gia vào mạng lưới QTRouter.
QTRouter tập hợp các thiết bị này cùng với các dịch vụ proxy thương mại và thuê các máy chủ ảo riêng (VPS). Kết quả, chúng tạo thành một mạng lưới che giấu, khiến các cuộc tấn công mạng của Trung Quốc trông như xuất phát từ bên ngoài quốc gia này.
Các nhà điều tra phát hiện tên miền bị thu giữ đã được lập trình sẵn trong cả hai công cụ để hỗ trợ giao tiếp và xác thực. Khi bị tước đi các tên miền này, QScan và QTRouter trở nên không thể hoạt động.
“Cơ quan thực thi pháp luật liên bang đã điều tra và vô hiệu hóa phần mềm độc hại của Trung Quốc, đây là hoạt động mới nhất trong loạt biện pháp kỹ thuật nhằm triệt phá các chiến dịch tấn công mạng do nước Cộng hòa Nhân dân Trung Hoa bảo trợ,” Tổng chưởng lý Todd Blanche phát biểu.
Hoạt động này nối dài chuỗi các cuộc truy quét của Mỹ. FBI từng loại bỏ malware PlugX khỏi hơn 4,000 máy tính tại Mỹ trong năm 2025, loại bỏ mạng botnet Flax Typhoon năm 2024, và gây gián đoạn hạ tầng Volt Typhoon vào năm 2023.
Trong khi đó, tần suất các cuộc tấn công vẫn tiếp tục tăng mạnh. Theo công ty tình báo TeamT5 Đài Loan, các nhóm hacker liên quan đến nhà nước Trung Quốc đã tăng gấp đôi số lượng tấn công kể từ khi giao các nhiệm vụ thường ngày cho mô hình trí tuệ nhân tạo (AI).
Hiện vụ việc đang được các công tố viên tại quận miền Nam California thụ lý. Việc có truy tố tiếp tục sau khi thu giữ hay không sẽ phản ánh mức độ quyết liệt của Bộ Tư pháp Mỹ trong việc xử lý vượt qua thu hồi hạ tầng tấn công mạng.
Đăng ký kênh YouTube của chúng tôi để theo dõi những chia sẻ chuyên sâu từ các chuyên gia và phóng viên hàng đầu









