Trung Quốc bị tố tấn công mạng vào Mỹ từ 2010

Theo dõi VGT trên

Tin tặc Trung Quốc đã tiếp cận hộp thư điện tử cá nhân của các quan chức thương mại và an ninh quốc gia hàng đầu Mỹ từ tháng 4/2010.

Trung Quốc bị tố tấn công mạng vào Mỹ từ 2010 - Hình 1

Tin tặc Trung Quốc tấn công hộp thư điện tử cá nhân nhiều quan chức Mỹ từ năm 2010. Ảnh minh họa: Carbonated TV.

Tài liệu từ Cơ quan An ninh Quốc gia Mỹ (NSA) năm 2014 cho biết đợt xâm phạm thư điện tử bị phát hiện từ tháng 4/2010. Một quan chức tình báo Mỹ nói hoạt động này vẫn đang diễn ra, NBC News hôm qua đưa tin.

Theo đó, nhóm tin tặc, được cho là từ Trung Quốc, nhằm vào tài khoản thư điện tử toàn bộ quan chức thương mại và an ninh quốc gia hàng đầu. Quan chức chính phủ không bị ảnh hưởng bởi những hộp thư của họ thuộc hệ thống khác có độ bảo mật cao hơn.

Danh sách các quan chức bị tấn công mạng không được công bố.

Video đang HOT

Nhóm tin tặc Trung Quốc còn tập hợp địa chỉ liên lạc trong hộp thư, sắp xếp lại rồi “khai thác mạng lưới xã hội” bằng cách gửi phần mềm độc hại tới bạn bè và đồng nghiệp của họ.

NSA hiện chưa có bình luận nào.

Một tài liệu NSA khác do Edward Snowden công bố cho biết Trung Quốc cuối năm 2010 từng tìm cách theo dõi hộp thư 4 quan chức Mỹ, trong đó có chủ tịch Hội đồng tham mưu trưởng Liên quân Mỹ Mike Mullen, chỉ huy Tác chiến Hải quân Gary Roughead, bằng cách chèn phần mềm độc hại vào máy tính họ sử dụng.

Theo Vnexpress

TG-3390 – nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để “bẫy” nạn nhân

Ngày 06/08/2015, tại Hội nghị bảo mật thông tin Black Hat được tổ chức tại Las Vegas, các nhà nghiên cứu đến từ hãng bảo mật Dell SecureWorks đã tiết lộ về một nhóm tin tặc Trung Quốc mới phát hiện mang tên Threat Group 3390 hay Emissary Panda.

Cụ thể, các nhà nghiên cứu cho biết, TG-3390 đã nhắm mục tiêu vào các ngành công nghiệp trên khắp thế giới nhằm đ.ánh cắp một số lượng lớn dữ liệu công nghiệp. Phần lớn các mục tiêu của nhóm này nằm trong các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm. Bên cạnh đó, nhóm tin tặc được cho là đến từ Trung Quốc này cũng tấn công vào các nhà thầu quốc phòng, các trường đại học và cao đẳng, các công ty luật và các tổ chức chính trị, bao gồm cả các tổ chức có liên quan đến các nhóm dân tộc thiểu số tại Trung Quốc.

TG-3390 - nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để bẫy nạn nhân - Hình 1

Phần lớn các mục tiêu của TG-3390, hay Emissary Panda thuộc các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm

Theo báo cáo của Dell SecureWorks, TG-3390 chủ yếu tấn công hệ thống của các mục tiêu thông qua các cuộc tấn công watering-hole nhắm vào hơn 100 trang web hợp pháp. Các trang web này được lựa chọn vì chúng thường được ghé thăm bởi các mục tiêu của nhóm tin tặc này.

Ít nhất 50 tổ chức thuộc các ngành công nghiệp kể tại Mỹ và Anh đã bị TG-3390 đ.ánh cắp dữ liệu. Các trang web bị nhắm mục tiêu bao gồm trang web của đại sứ quán Nga tại Mỹ cũng như các đại sứ quán khác và các tổ chức phi chính phủ; các trang web của các cơ quan chính phủ trên toàn thế giới; các công ty sản xuất, nhiều trong số đó là các nhà cung cấp cho các nhà thầu quốc phòng; và nhà sản xuất quốc phòng Tây Ban Nha - Amper. Một trang web văn hóa dành cho người Duy Ngô Nhĩ của Trung Quốc cũng đã được sử dụng, rõ ràng là để nhắm mục tiêu vào cộng đồng Hồi giáo.

Các nhà nghiên cứu cho biết, không có lỗ hổng zero-day nào được sử dụng để xâm nhập vào các hệ thống mạng mục tiêu, mà thay vào đó "nhóm tin tặc này dựa vào các lỗ hổng cũ như CVE-2011-3544, lỗ hổng bảo mật gần 1 năm t.uổi trên Java, và CVE-2010-0738 để tấn công các mục tiêu". TG-3390 sử dụng một số công cụ mà các nhóm tin tặc Trung Quốc khác thường sử dụng, tuy nhiên, chúng cũng có những công cụ độc nhất với giao diện được phát triển cho tiếng Trung giản thể.

Một trong các công cụ này là công cụ truy cập từ xa PlugX, "một mã độc khét tiếng liên quan đến một số cuộc tấn công và một nhóm tin tặc khác mà các nhà nghiên cứu cho rằng cũng có xuất xứ từ Trung Quốc". Dường như nhóm tin tặc này cũng sử dụng bộ máy tìm kiếm Baidu để thực hiện trinh sát các mục tiêu.

Những người ghé thăm các trang web bị khai thác bởi Emissary Panda sẽ bị mã nhúng trong các trang web này điều hướng đến một trang web độc hại, hiển thị địa chỉ IP của họ. Nếu địa chỉ này nằm trong phạm vi những kẻ tấn công quan tâm, trang web độc hại sẽ đợi đến khi các nạn nhân xem trang tiếp theo để cài mã độc vào máy tính của họ. Bên cạnh đó, có ít nhất một nạn nhân đã bị nhắm mục tiêu bởi cuộc tấn công spear-phising. Một loạt các mã độc, bao gồm PlugX, đã được chia sẻ với các nhóm tin tặc Trung Quốc khác.

Tuy nhiên, có 2 công cụ chỉ được sử dụng cho nhóm này là ASPXTool, một "Web shell" Dịch vụ thông tin Internet (IIS) cụ thể được sử dụng để đoạt quyền truy cập vào các máy chủ bên trong hệ thống của mục tiêu; và công cụ đ.ánh cắp thông tin OwaAuth được sử dụng để tấn công các máy chủ Microsoft Exchange chạy giao diện Web Outlook.

Khi xâm nhập vào hệ thống, các tin tặc thường nhắm mục tiêu vào bộ điều khiển miền Windows và các máy chủ Exchange, nhắm mục tiêu vào các thông tin đăng nhập của người dùng, cho phép chúng di chuyển sang các hệ thống khác trên toàn hệ thống bị nhắm mục tiêu. Chúng sử dụng một công cụ khai thác Internet Information Server để cài cửa hậu và mã độc ghi thao tác bàn phím vào máy chủ Exchange.

Việc xâm nhập vào bộ điều khiển miền và các máy chủ Exchange mang lại cho tin tặc cơ hội đ.ánh cắp thông tin quản trị viên cùng các thông tin cấp cao khác và chúng có thể nhanh chóng xác định những mục tiêu được quan tâm cũng như chuyển sang xâm nhập các hệ thống khác trong mạng lưới của nạn nhân - thường chỉ trong 2 giờ sau lần xâm nhập đầu tiên.

Hữu Thiên (dịch từ arstechnica.com)

Theo NTD

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Mỹ truy quét gian lận ngành y tế, gần 200 người bị buộc tội
07:55:30 28/06/2024
Cái kết cho tài xế cố tình 'thay áo' siêu xe để tránh bị phạt chạy quá tốc độ
09:12:10 28/06/2024
Quân đội Israel yêu cầu người dân phía Đông thành phố Gaza sơ tán
13:57:39 28/06/2024
Mỹ triệt phá các đường dây gian lận y tế
18:22:37 28/06/2024
Tổng thống Biden và ông Trump tranh luận về Tổng thống Putin
19:12:22 28/06/2024
Khám phá 'núi lưỡi dao' ngoạn mục ở Trung Quốc
19:20:25 28/06/2024
Xe ô tô đ.âm vào tiệm nail ở New York khiến ít nhất 13 người thương vong
12:19:58 29/06/2024
Cảnh báo mới sau khi đồng yen giảm xuống mức thấp nhất trong 38 năm
05:55:18 28/06/2024

Tin đang nóng

Chu Thanh Huyền nhắc quá khứ nghèo khó, không đồ ăn, hết bị so sánh Doãn Hải My
10:43:03 29/06/2024
Midu tổ chức lễ cưới rộng như SVĐ, thi công 15.000 bông tuyết trong 200 giờ
09:56:21 29/06/2024
Độc quyền bên trong đám cưới Midu: Thiếu gia Minh Đạt sẽ làm 1 điều độc đáo, không gian xa hoa được hé lộ
12:54:57 29/06/2024
Trần Hiểu lần đầu lộ diện sau drama ly hôn Trần Nghiên Hy, đụng độ "bồ nhí" Lâm Duẫn ở sự kiện
12:00:13 29/06/2024
Hôn lễ hào môn của Midu trước giờ G: Cô dâu tung bộ ảnh cưới cuối cùng, Lan Khuê - Puka và dàn khách mời nôn nao!
12:50:08 29/06/2024
Kardashian -West kẻ phất lên thành tỷ phú, người cạn kiệt tài sản hậu ly hôn
10:52:40 29/06/2024
Son Ye Jin - Hyun Bin hẹn hò sang chảnh tựa cảnh phim ở quán cafe, khiến khách du lịch thốt lên 1 câu
12:37:08 29/06/2024
Hoa hậu Thùy Tiên lạ lẫm sau "chia tay", nghi lạm dụng thẩm mỹ, fan tiếc nuối
14:02:26 29/06/2024

Tin mới nhất

Châu Âu hứng đòn giáng mạnh vào nỗ lực phát triển tên lửa

15:00:29 29/06/2024
Theo báo Le Monde, hội đồng điều hành EUMETSAT đã yêu cầu ban giám đốc đại diện cho tổ chức gồm 30 quốc gia thành viên này sử dụng tên lửa Falcon 9 của SpaceX để phóng vệ tinh thời tiết MTG-S1.

Nga không bình luận về cuộc tranh luận giữa ông Biden và ông Trump

14:32:09 29/06/2024
Nga là một chủ đề lớn trong cuộc tranh luận giữa ông Trump và ông Biden khi cả hai đều cố gắng chứng tỏ ai là người cứng rắn hơn trong chính sách đối ngoại.

Những dấu hiệu suy giảm kinh tế Mỹ trong nửa đầu năm

14:29:41 29/06/2024
Theo nhận định, những dấu hiệu về căng thẳng tài chính, nhu cầu lao động khiêm tốn, số đơn xin trợ cấp thất nghiệp tăng và những thách thức từ đồng USD mạnh lên có thể sẽ tiếp tục cản trở tăng trưởng kinh tế Mỹ trong nửa cuối năm.

Trung Quốc dẫn đầu thế giới về bằng sáng chế

14:27:02 29/06/2024
Theo VFA, châu Âu vẫn đang thống trị lĩnh vực ô tô và công nghệ y tế. Báo cáo của VFA cho rằng châu lục này cần đầu tư một cách chiến lược, đặc biệt vào các ngành công nghiệp công nghệ cao quan trọng.

Cánh buồm đỏ thắm - Lễ trưởng thành của học sinh phổ thông Nga

14:21:23 29/06/2024
Sự kiện có sự tham gia của khoảng 60.000 học sinh tốt nghiệp phổ thông ở St. Peterburg và đại diện những học sinh xuất sắc từ khắp nơi trên nước Nga, cùng hòa mình trong không gian sôi nổi tại Quảng trường Cung điện.

'Được ăn cả, ngã về không'

14:19:24 29/06/2024
Để thu hút cử tri, NFP đưa ra rất nhiều đề xuất, mà đôi khi không nói rõ nguồn tài chính ở đâu. Đầu tiên là các dự án công bằng xã hội , bao gồm việc giới hạn giá trần các nhu yếu phẩm thiết yếu như thực phẩm, năng lượng và nhiên liệu.

Hàn Quốc: Cho phép sinh viên quốc tế tham gia lĩnh vực điều dưỡng

14:16:52 29/06/2024
Những sinh viên sau khi tốt nghiệp nếu xin được việc làm tại các cơ sở điều dưỡng sẽ được xin thị thực E-7, cho phép làm việc trong 88 ngành nghề do Bộ trưởng Tư pháp chỉ định.

Tổng thống Biden thừa nhận tranh luận không tốt, nhưng cam kết đ.ánh bại ông Trump

14:10:50 29/06/2024
Về phần mình, ông Trump đã đưa ra một loạt thông tin sai sự thật trong suốt cuộc tranh luận và đ.ánh lạc hướng các câu hỏi, làm dấy lên lo ngại về khả năng tranh cử.

Khai trương Siêu thị đồ lưu niệm Thế vận hội 2024 lớn nhất Paris

14:04:04 29/06/2024
Các bộ sưu tập dành riêng cho các môn thể thao Olympic và Paralympic cũng được bày bán ở đây, cùng với các linh vật sang trọng độc đáo là những chiếc mũ Phryges, biểu tượng của cuộc Cách mạng Pháp.

Biểu tình tiếp diễn trên khắp Kenya, trên 58 cảnh sát bị thương

13:57:08 29/06/2024
Theo thông kê từ cơ quan truyền thông Citizen Digital của Kenya, kể từ khi làn sóng biểu tình bạo loạn nổ ra ở nước này thời gian gần đâu, đã có ít nhất 23 người t.hiệt m.ạng và hơn 300 người bị thương.

Cuba tăng cường quan hệ với kiều bào

12:11:57 29/06/2024
Như vậy, người Cuba cư trú tại nước ngoài sẽ không bị mất các quyền ở trong nước, bao gồm cả quyền sở hữu các tài sản như nhà cửa, phương tiện.

Đảng lao động Triều Tiên khai mạc phiên họp toàn thể

12:09:29 29/06/2024
Cuộc họp có sự tham dự của nhà lãnh đạo Kim Jong-un và diễn ra trong bối cảnh có kỳ vọng rằng WPK sẽ thảo luận về các biện pháp thực hiện hiệp ước đối tác mới với Nga.

Có thể bạn quan tâm

Về Bến Tre thăm Cồn Phụng

Du lịch

15:59:12 29/06/2024
Giống như một ốc đảo xanh nổi trên sông T.iền, Khu du lịch sinh thái Cồn Phụng nằm trên một cù lao thuộc xã Tân Thạch, huyện Châu Thành, tỉnh Bến Tre đang là một trong những điểm đến hấp dẫn về du lịch sinh thái

Review Chờ Người Nơi Pháo Hoa Rực Rỡ: Mối lương duyên định mệnh khó đoán

Phim châu á

15:52:18 29/06/2024
Chờ Người Nơi Pháo Hoa Rực Rỡ là câu chuyện về cuộc gặp gỡ định mệnh giữa nhà văn Hồng Kông - Thiên Vũ (Lưu Tuấn Khiêm) và anh chàng dân xã hội Đài Bắc - A Tường (Phạm Thiếu Huân).

Lâm Canh Tân lấy lòng con trai Triệu Lệ Dĩnh, đối phương sắt đá cũng phải đổ gục

Sao châu á

15:47:07 29/06/2024
Sự trở lại của Triệu Lệ Dĩnh trên màn ảnh nhỏ khiến khán giả vô cùng háo hức và mong chờ. Không chỉ tái xuất với thể loại cổ trang tiên hiệp mà Triệu Lệ Dĩnh còn cùng với bạn trai cũ có màn tái hợp bất ngờ.

4 mẫu quần ống rộng nhất định nên có trong tủ đồ của phụ nữ trên 40 t.uổi

Thời trang

15:36:11 29/06/2024
Khi diện quần màu pastel, một chiếc thắt lưng da và đôi giày nịnh dáng như sandal quai ngang, giày búp bê tối giản, giày slingback sẽ giúp nâng tầm vẻ sang trọng của cả tổng thể trang phục.

Katy Perry diện váy gần 200m như thảm lau sàn, kéo lê hệt đoàn tàu gây choáng

Sao âu mỹ

15:32:35 29/06/2024
Nữ ca sĩ nổi tiếng toàn cầu Katy Perry khiến dân tình choáng váng khi bất ngờ diện mẫu váy dài 200m, kéo lê mãi không hết, hệt như đoàn tàu khiến dân tình choáng váng. Được biết đây là cách, cô PR cho sản phẩm âm nhạc mới.

Lydie Vũ đọ dáng lấn át đối thủ, phô đường cong gợi cảm, bí kíp từ 1 thiết kế lạ

Sao việt

15:24:09 29/06/2024
Lydie Vũ được xem là gà chiến mạnh nhất của tượng đài nhan sắc Việt tham dự cuộc thi Miss Supranational 2024, tại Ba Lan. Cô luôn khiến fan sắc đẹp Việt tự hào vì phong cách ngày càng lột xác thăng hạn, lấn át 70 thí sinh khác

Ẩn ý đằng sau câu rap gây tranh cãi "bạn có thể dạy tôi tiếng Nhật không?" của Lisa

Nhạc quốc tế

15:23:47 29/06/2024
Đây là lần đầu tiên Lisa phát hành dự án âm nhạc sau khi rời khỏi YG Entertainment, đồng thời cũng là sản phẩm đầu tiên mà cô tham gia vào khâu sản xuất âm nhạc với vai trò là người viết lời và soạn nhạc.

Vụ tông xe nghiêm trọng ở Vũng Tàu: Xác định danh tính, tạm giam nữ tài xế

Tin nổi bật

15:12:14 29/06/2024
Liên quan đến vụ tai nạn liên hoàn khiến hai mẹ con không qua khỏi ở Vũng Tàu, cơ quan cảnh sát điều tra Công an TP Vũng Tàu khởi tố, bắt giam nữ tài xế điều khiển ô tô điên về tội Vi phạm quy định về tham gia giao thông đường bộ.

Thế nào là ngôi nhà chuẩn phong thủy? Chuyên gia chỉ ra những quan niệm sai lầm mà nhiều người Việt mắc phải

Trắc nghiệm

14:52:20 29/06/2024
Một ngôi nhà chuẩn phong thủy cần đảm bảo những yếu tố nào? Hãy cùng chuyên gia phong thủy giải đáp những thắc mắc trên.

"Trạm cứu hộ trái tim": Không thể ngờ cuối phim lại có nhân vật "hèn hạ" hơn cả An Nhiên, kết buồn là xứng đáng!

Hậu trường phim

14:41:48 29/06/2024
Trạm cứu hộ trái tim đang đi tới những tập cuối với nhiều tình tiết kịch tính, những mâu thuẫn được đẩy lên cao trào, những nút thắt dần được gỡ.

Isaac thể hiện ra sao tại 'Anh trai say hi'?

Tv show

14:32:57 29/06/2024
Sau 2 tập Anh trai say hi lên sóng, Isaac đang nhận được chú ý bởi hình ảnh một người trưởng nhóm lĩnh hội đủ yếu tố.