Cục Điều tra Liên bang Mỹ (FBI) và Bộ Tư pháp Mỹ đã thu giữ, vô hiệu hóa hai công cụ quét lỗ hổng và lừa đảo trực tuyến được nhóm tin tặc liên quan đến Trung Quốc sử dụng. Các công cụ này từng được dùng trong những cuộc tấn công nhằm vào hạ tầng thiết yếu như điện lực, giao thông và giáo dục tại Mỹ cùng nhiều nước khác.
Bộ Tư pháp Mỹ cho biết ngày 8, theo giờ địa phương, cơ quan này đã thu giữ Microscan và FishHub theo lệnh của tòa án. Nhà chức trách nói công ty an ninh mạng Integrity Technology Group có trụ sở tại Trung Quốc vận hành và sử dụng hai công cụ này, đồng thời có hợp đồng với chính phủ Trung Quốc.
Microscan được dùng để tìm lỗ hổng trong mạng của mục tiêu, trong đó có thông qua các thiết bị Internet vạn vật (IoT) bị nhiễm mã độc. Hồ sơ tòa án do Bộ Tư pháp công bố nêu các mục tiêu gồm một công ty điện lực ở bang South Carolina của Mỹ, sân bay tại Nhật Bản và Ba Lan, một doanh nghiệp hạ tầng thiết yếu cùng hai trường đại học ở Đài Loan, và một tổ chức phi chính phủ đa quốc gia.
FishHub được cho là hỗ trợ xâm nhập mạng bằng các cuộc tấn công lừa đảo có chủ đích, trong đó kẻ tấn công giả mạo để đánh lừa mục tiêu. Sau khi xâm nhập, công cụ có thể tải thêm mã độc để truy cập từ xa hoặc tìm các tệp cụ thể rồi gửi chúng đến máy chủ do Integrity Technology Group kiểm soát. Bộ Tư pháp Mỹ nêu khoảng 20 trường đại học tại Đài Loan trong số các nạn nhân được xác nhận.
Nhà chức trách cũng công bố bảy tên miền bị thu giữ, gồm một tên miền dùng để truy cập Microscan và năm tên miền được dùng để phát tán mã độc của FishHub. Mỹ và các đối tác quốc tế đồng thời ban hành khuyến cáo an ninh mạng, cung cấp các dấu hiệu xâm nhập và thông tin ứng phó.
Đây là chiến dịch công khai thứ hai nhằm vô hiệu hóa hạ tầng của hoạt động tin tặc mà giới an ninh tư nhân gọi là Flax Typhoon. Bộ Tư pháp Mỹ cho biết vào tháng 9 năm 2024, cơ quan này cũng đã được tòa án cho phép triệt phá một mạng botnet có liên hệ với nhóm. Mạng này khi đó gồm hơn 200.000 thiết bị tiêu dùng trên toàn cầu.
Jason Bilnoski, Phó Giám đốc bộ phận mạng của FBI, nói với AP: “Mục tiêu là làm suy giảm năng lực của các tác nhân đe dọa. Chúng tôi nhắm vào hạ tầng, nguồn tiền và công cụ của họ.” FBI và Bộ Tư pháp Mỹ cho biết hai công cụ đã bị vô hiệu hóa, nhưng không tuyên bố toàn bộ hoạt động của nhóm đã chấm dứt.
Brett Leathley, đặc vụ giám sát phụ trách văn phòng FBI tại San Diego, cho biết cơ quan này sẽ tiếp tục theo dõi khả năng Integrity Technology Group xây dựng lại hạ tầng. Trước đó, Bộ Tư pháp Mỹ cũng công bố một vụ thu giữ tên miền của nền tảng tin tặc có liên hệ với Trung Quốc. Biện pháp trước đó của giới chức Mỹ nhằm thu giữ tên miền của nền tảng tin tặc liên quan đến Trung Quốc và chiến dịch lần này đều được tòa án cho phép để vô hiệu hóa hạ tầng tin tặc.
Bình luận 0