FBI và DOJ triệt phá nhóm tin tặc Trung Quốc tấn công Fed, NASA, Thượng viện Mỹ

  • Mỹ thu giữ các tên miền đứng sau hai nền tảng hack của nhóm QTFY Trung Quốc
  • Nạn nhân bao gồm NASA, Cục Dự trữ Liên bang, Bộ Năng lượng và Thượng viện Mỹ.
  • Hồ sơ tòa án cho biết QTFY bán dịch vụ hack cho Bộ An ninh Quốc gia và quân đội Trung Quốc.
Promo

Bộ Tư pháp Mỹ và FBI vừa thu giữ các tên miền thuộc QScan và QTRouter, hai nền tảng do nhóm hacker được bảo trợ bởi nhà nước Trung Quốc điều hành với nạn nhân bao gồm NASA, Cục Dự trữ Liên bang Mỹ và Thượng viện Mỹ.

Các tài liệu của tòa án xác định nhóm vận hành là QTFY, là nhân viên của Công ty Công nghệ Mạng Nam Kinh Xinjiuwei.

Được tài trợ
Được tài trợ

Tài liệu tòa án chỉ ra nhà thầu Trung Quốc

Theo các tài liệu này, QTFY đã bán dịch vụ hack cho các khách hàng trả phí. Các khách hàng đó bao gồm Bộ An ninh Quốc gia Trung Quốc và Quân Giải phóng Nhân dân Trung Quốc – hai cơ quan trung tâm trong cấu trúc tình báo và quân đội của Bắc Kinh.

Thông cáo báo chí nêu rõ một số cơ quan liên bang là nạn nhân của nhóm này, bao gồm NASA, Cục Dự trữ Liên bang Mỹ, Bộ Năng lượng, Bộ Tư pháp, Bộ Y tế và Dịch vụ Nhân sinh, Viện Y tế Quốc gia và Thượng viện Mỹ.

Theo dõi chúng tôi trên X để cập nhật tin tức nhanh nhất

Cách QScan và QTRouter phối hợp hoạt động

QScan quét toàn bộ Internet để tìm các thiết bị Internet of Things (IoT) và tự động lây nhiễm cho hàng nghìn thiết bị. Sau khi bị kiểm soát, các thiết bị này sẽ tham gia vào mạng lưới QTRouter.

Được tài trợ
Được tài trợ

QTRouter tập hợp các thiết bị này cùng với các dịch vụ proxy thương mại và thuê các máy chủ ảo riêng (VPS). Kết quả, chúng tạo thành một mạng lưới che giấu, khiến các cuộc tấn công mạng của Trung Quốc trông như xuất phát từ bên ngoài quốc gia này.

Các nhà điều tra phát hiện tên miền bị thu giữ đã được lập trình sẵn trong cả hai công cụ để hỗ trợ giao tiếp và xác thực. Khi bị tước đi các tên miền này, QScan và QTRouter trở nên không thể hoạt động.

“Cơ quan thực thi pháp luật liên bang đã điều tra và vô hiệu hóa phần mềm độc hại của Trung Quốc, đây là hoạt động mới nhất trong loạt biện pháp kỹ thuật nhằm triệt phá các chiến dịch tấn công mạng do nước Cộng hòa Nhân dân Trung Hoa bảo trợ,” Tổng chưởng lý Todd Blanche phát biểu.

Hoạt động này nối dài chuỗi các cuộc truy quét của Mỹ. FBI từng loại bỏ malware PlugX khỏi hơn 4,000 máy tính tại Mỹ trong năm 2025, loại bỏ mạng botnet Flax Typhoon năm 2024, và gây gián đoạn hạ tầng Volt Typhoon vào năm 2023.

Trong khi đó, tần suất các cuộc tấn công vẫn tiếp tục tăng mạnh. Theo công ty tình báo TeamT5 Đài Loan, các nhóm hacker liên quan đến nhà nước Trung Quốc đã tăng gấp đôi số lượng tấn công kể từ khi giao các nhiệm vụ thường ngày cho mô hình trí tuệ nhân tạo (AI).

Hiện vụ việc đang được các công tố viên tại quận miền Nam California thụ lý. Việc có truy tố tiếp tục sau khi thu giữ hay không sẽ phản ánh mức độ quyết liệt của Bộ Tư pháp Mỹ trong việc xử lý vượt qua thu hồi hạ tầng tấn công mạng.

Đăng ký kênh YouTube của chúng tôi để theo dõi những chia sẻ chuyên sâu từ các chuyên gia và phóng viên hàng đầu


Để đọc các phân tích thị trường tiền điện tử mới nhất từ BeInCrypto, nhấp vào đây.

Tuyên bố miễn trừ trách nhiệm

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ. Vui lòng tham khảo Điều khoản và Điều kiện, Chính sách quyền riêng tư, và Tuyên bố miễn trừ trách nhiệm của chúng tôi.

Được tài trợ
Được tài trợ