Trung Quốc bị tố tấn công mạng vào Mỹ từ 2010

Theo dõi VGT trên

Tin tặc Trung Quốc đã tiếp cận hộp thư điện tử cá nhân của các quan chức thương mại và an ninh quốc gia hàng đầu Mỹ từ tháng 4/2010.

Trung Quốc bị tố tấn công mạng vào Mỹ từ 2010 - Hình 1

Tin tặc Trung Quốc tấn công hộp thư điện tử cá nhân nhiều quan chức Mỹ từ năm 2010. Ảnh minh họa: Carbonated TV.

Tài liệu từ Cơ quan An ninh Quốc gia Mỹ (NSA) năm 2014 cho biết đợt xâm phạm thư điện tử bị phát hiện từ tháng 4/2010. Một quan chức tình báo Mỹ nói hoạt động này vẫn đang diễn ra, NBC News hôm qua đưa tin.

Theo đó, nhóm tin tặc, được cho là từ Trung Quốc, nhằm vào tài khoản thư điện tử toàn bộ quan chức thương mại và an ninh quốc gia hàng đầu. Quan chức chính phủ không bị ảnh hưởng bởi những hộp thư của họ thuộc hệ thống khác có độ bảo mật cao hơn.

Danh sách các quan chức bị tấn công mạng không được công bố.

Video đang HOT

Nhóm tin tặc Trung Quốc còn tập hợp địa chỉ liên lạc trong hộp thư, sắp xếp lại rồi “khai thác mạng lưới xã hội” bằng cách gửi phần mềm độc hại tới bạn bè và đồng nghiệp của họ.

NSA hiện chưa có bình luận nào.

Một tài liệu NSA khác do Edward Snowden công bố cho biết Trung Quốc cuối năm 2010 từng tìm cách theo dõi hộp thư 4 quan chức Mỹ, trong đó có chủ tịch Hội đồng tham mưu trưởng Liên quân Mỹ Mike Mullen, chỉ huy Tác chiến Hải quân Gary Roughead, bằng cách chèn phần mềm độc hại vào máy tính họ sử dụng.

Theo Vnexpress

TG-3390 nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để "bẫy" nạn nhân

Ngày 06/08/2015, tại Hội nghị bảo mật thông tin Black Hat được tổ chức tại Las Vegas, các nhà nghiên cứu đến từ hãng bảo mật Dell SecureWorks đã tiết lộ về một nhóm tin tặc Trung Quốc mới phát hiện mang tên Threat Group 3390 hay Emissary Panda.

Cụ thể, các nhà nghiên cứu cho biết, TG-3390 đã nhắm mục tiêu vào các ngành công nghiệp trên khắp thế giới nhằm đánh cắp một số lượng lớn dữ liệu công nghiệp. Phần lớn các mục tiêu của nhóm này nằm trong các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm. Bên cạnh đó, nhóm tin tặc được cho là đến từ Trung Quốc này cũng tấn công vào các nhà thầu quốc phòng, các trường đại học và cao đẳng, các công ty luật và các tổ chức chính trị, bao gồm cả các tổ chức có liên quan đến các nhóm dân tộc thiểu số tại Trung Quốc.

TG-3390 - nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để bẫy nạn nhân - Hình 1

Phần lớn các mục tiêu của TG-3390, hay Emissary Panda thuộc các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm

Theo báo cáo của Dell SecureWorks, TG-3390 chủ yếu tấn công hệ thống của các mục tiêu thông qua các cuộc tấn công watering-hole nhắm vào hơn 100 trang web hợp pháp. Các trang web này được lựa chọn vì chúng thường được ghé thăm bởi các mục tiêu của nhóm tin tặc này.

Ít nhất 50 tổ chức thuộc các ngành công nghiệp kể tại Mỹ và Anh đã bị TG-3390 đánh cắp dữ liệu. Các trang web bị nhắm mục tiêu bao gồm trang web của đại sứ quán Nga tại Mỹ cũng như các đại sứ quán khác và các tổ chức phi chính phủ; các trang web của các cơ quan chính phủ trên toàn thế giới; các công ty sản xuất, nhiều trong số đó là các nhà cung cấp cho các nhà thầu quốc phòng; và nhà sản xuất quốc phòng Tây Ban Nha - Amper. Một trang web văn hóa dành cho người Duy Ngô Nhĩ của Trung Quốc cũng đã được sử dụng, rõ ràng là để nhắm mục tiêu vào cộng đồng Hồi giáo.

Các nhà nghiên cứu cho biết, không có lỗ hổng zero-day nào được sử dụng để xâm nhập vào các hệ thống mạng mục tiêu, mà thay vào đó "nhóm tin tặc này dựa vào các lỗ hổng cũ như CVE-2011-3544, lỗ hổng bảo mật gần 1 năm tuổi trên Java, và CVE-2010-0738 để tấn công các mục tiêu". TG-3390 sử dụng một số công cụ mà các nhóm tin tặc Trung Quốc khác thường sử dụng, tuy nhiên, chúng cũng có những công cụ độc nhất với giao diện được phát triển cho tiếng Trung giản thể.

Một trong các công cụ này là công cụ truy cập từ xa PlugX, "một mã độc khét tiếng liên quan đến một số cuộc tấn công và một nhóm tin tặc khác mà các nhà nghiên cứu cho rằng cũng có xuất xứ từ Trung Quốc". Dường như nhóm tin tặc này cũng sử dụng bộ máy tìm kiếm Baidu để thực hiện trinh sát các mục tiêu.

Những người ghé thăm các trang web bị khai thác bởi Emissary Panda sẽ bị mã nhúng trong các trang web này điều hướng đến một trang web độc hại, hiển thị địa chỉ IP của họ. Nếu địa chỉ này nằm trong phạm vi những kẻ tấn công quan tâm, trang web độc hại sẽ đợi đến khi các nạn nhân xem trang tiếp theo để cài mã độc vào máy tính của họ. Bên cạnh đó, có ít nhất một nạn nhân đã bị nhắm mục tiêu bởi cuộc tấn công spear-phising. Một loạt các mã độc, bao gồm PlugX, đã được chia sẻ với các nhóm tin tặc Trung Quốc khác.

Tuy nhiên, có 2 công cụ chỉ được sử dụng cho nhóm này là ASPXTool, một "Web shell" Dịch vụ thông tin Internet (IIS) cụ thể được sử dụng để đoạt quyền truy cập vào các máy chủ bên trong hệ thống của mục tiêu; và công cụ đánh cắp thông tin OwaAuth được sử dụng để tấn công các máy chủ Microsoft Exchange chạy giao diện Web Outlook.

Khi xâm nhập vào hệ thống, các tin tặc thường nhắm mục tiêu vào bộ điều khiển miền Windows và các máy chủ Exchange, nhắm mục tiêu vào các thông tin đăng nhập của người dùng, cho phép chúng di chuyển sang các hệ thống khác trên toàn hệ thống bị nhắm mục tiêu. Chúng sử dụng một công cụ khai thác Internet Information Server để cài cửa hậu và mã độc ghi thao tác bàn phím vào máy chủ Exchange.

Việc xâm nhập vào bộ điều khiển miền và các máy chủ Exchange mang lại cho tin tặc cơ hội đánh cắp thông tin quản trị viên cùng các thông tin cấp cao khác và chúng có thể nhanh chóng xác định những mục tiêu được quan tâm cũng như chuyển sang xâm nhập các hệ thống khác trong mạng lưới của nạn nhân - thường chỉ trong 2 giờ sau lần xâm nhập đầu tiên.

Hữu Thiên (dịch từ arstechnica.com)

Theo NTD

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Sự cố chấn động điền kinh: VĐV bị đối thủ vụt gậy vào đầu, nghi vỡ hộp sọSự cố chấn động điền kinh: VĐV bị đối thủ vụt gậy vào đầu, nghi vỡ hộp sọ
21:03:05 09/03/2025
Nga ồ ạt phóng tên lửa từ nhiều hướng, Ukraine báo động cả nướcNga ồ ạt phóng tên lửa từ nhiều hướng, Ukraine báo động cả nước
05:35:23 09/03/2025
Hungary: Châu Âu sẽ bị "phá hủy" nếu tiếp tục hỗ trợ quân sự cho UkraineHungary: Châu Âu sẽ bị "phá hủy" nếu tiếp tục hỗ trợ quân sự cho Ukraine
16:10:38 09/03/2025
Ông Putin: Nga sẽ không rút khỏi lãnh thổ đã giành được từ UkraineÔng Putin: Nga sẽ không rút khỏi lãnh thổ đã giành được từ Ukraine
22:20:36 09/03/2025
Ba Lan tuyên bố cứng rắn về việc tỷ phú Musk tắt Starlink tại UkraineBa Lan tuyên bố cứng rắn về việc tỷ phú Musk tắt Starlink tại Ukraine
05:45:26 10/03/2025
Ông Elon Musk bị Nhà Trắng hạn chế quyền hành?Ông Elon Musk bị Nhà Trắng hạn chế quyền hành?
08:17:18 10/03/2025
Trung Quốc gửi thông điệp cứng rắn đến Đài LoanTrung Quốc gửi thông điệp cứng rắn đến Đài Loan
17:39:29 10/03/2025
Ông Trump dồn dập tung "vũ khí" buộc Ukraine ngừng bắn với NgaÔng Trump dồn dập tung "vũ khí" buộc Ukraine ngừng bắn với Nga
19:57:24 09/03/2025

Tin đang nóng

Bị chỉ trích "khóc không có giọt nước mắt" trong đám tang Quý Bình, một nữ nghệ sĩ lên tiếngBị chỉ trích "khóc không có giọt nước mắt" trong đám tang Quý Bình, một nữ nghệ sĩ lên tiếng
20:08:14 10/03/2025
'Mỹ nhân phim hành động' Phi Ngọc Ánh mắc ung thư'Mỹ nhân phim hành động' Phi Ngọc Ánh mắc ung thư
22:30:04 10/03/2025
Nghẹn ngào khoảnh khắc Lê Phương đưa 1 người đặc biệt đến tiễn biệt nghệ sĩ Quý BìnhNghẹn ngào khoảnh khắc Lê Phương đưa 1 người đặc biệt đến tiễn biệt nghệ sĩ Quý Bình
20:13:58 10/03/2025
Xuất hiện với khuôn mặt căng phồng tại Paris, Lâm Tâm Như 49 tuổi lại bị mỉa mai: Thư Kỳ "nuốt trọn" hào quangXuất hiện với khuôn mặt căng phồng tại Paris, Lâm Tâm Như 49 tuổi lại bị mỉa mai: Thư Kỳ "nuốt trọn" hào quang
19:16:34 10/03/2025
Hũ đựng tro cốt của Kim Sae Ron bị xâm phạm, gia đình còn phá nát tài sản cô để lại?Hũ đựng tro cốt của Kim Sae Ron bị xâm phạm, gia đình còn phá nát tài sản cô để lại?
20:11:04 10/03/2025
Nóng: Kim Soo Hyun trực tiếp lên tiếng về tin hẹn hò Kim Sae Ron 15 tuổi, quấy rối cố diễn viênNóng: Kim Soo Hyun trực tiếp lên tiếng về tin hẹn hò Kim Sae Ron 15 tuổi, quấy rối cố diễn viên
21:38:23 10/03/2025
Mẹ Từ Hy Viên đột ngột cầu cứu lúc nửa đêm: "Tôi chịu hết nổi rồi..."Mẹ Từ Hy Viên đột ngột cầu cứu lúc nửa đêm: "Tôi chịu hết nổi rồi..."
19:49:15 10/03/2025
Mỹ nhân Việt đăng quang Miss Global làm mẹ đơn thân từ năm 18 tuổiMỹ nhân Việt đăng quang Miss Global làm mẹ đơn thân từ năm 18 tuổi
22:10:12 10/03/2025

Tin mới nhất

Hàn Quốc công bố kết quả điều tra sơ bộ vụ máy bay ném bom nhầm

Hàn Quốc công bố kết quả điều tra sơ bộ vụ máy bay ném bom nhầm

21:15:50 10/03/2025
Không quân Hàn Quốc khi đó thông báo lỗi thả bom sai vị trí là do phi công của máy bay đầu tiên nhập nhầm tọa độ mục tiêu trước khi cất cánh.
Tỉ phú Musk kêu gọi Mỹ rời NATO lẫn Liên Hiệp Quốc

Tỉ phú Musk kêu gọi Mỹ rời NATO lẫn Liên Hiệp Quốc

21:02:47 10/03/2025
Tỉ phú Elon Musk đã lên tiếng kêu gọi Mỹ rời khỏi Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO) và cho rằng chuyện Mỹ phải tự chi trả cho công tác bảo vệ châu Âu là không hợp lý .
Mật vụ Mỹ bắn hạ tay súng gần Nhà Trắng

Mật vụ Mỹ bắn hạ tay súng gần Nhà Trắng

20:39:48 10/03/2025
Rạng sáng 9.3 (giờ Washington D.C), Mật vụ Mỹ đã bắn một tay súng trong một vụ chạm trán gần Nhà Trắng, theo Reuters.
Ukraine tấn công sâu vào lãnh thổ Nga?

Ukraine tấn công sâu vào lãnh thổ Nga?

20:36:31 10/03/2025
Máy bay không người lái của Ukraine đã tấn công một cơ sở công nghiệp ở cộng hòa Chuvashia thuộc Nga trong đêm 8.3 và rạng sáng 9.3, theo lãnh đạo Chuvashia Oleg Nikolayev.
Hàn Quốc: Hàng chục ngàn người xuống đường sau khi ông Yoon Suk Yeol được thả

Hàn Quốc: Hàng chục ngàn người xuống đường sau khi ông Yoon Suk Yeol được thả

20:29:24 10/03/2025
Yonhap đưa tin hàng chục ngàn người ở cả hai phe ủng hộ và phản đối xuống đường tại thủ đô Seoul trong hôm nay 9.3, sau khi Tổng thống Hàn Quốc bị luận tội Yoon Suk Yeol được thả.
Nga tăng cường áp lực quân sự: Tín hiệu cứng rắn trước đàm phán Mỹ - Ukraine

Nga tăng cường áp lực quân sự: Tín hiệu cứng rắn trước đàm phán Mỹ - Ukraine

20:06:53 10/03/2025
Viện Nghiên cứu Chiến tranh (ISW), một tổ chức tư vấn có trụ sở tại Mỹ chuyên theo dõi diễn biến trên chiến trường, cho biết lực lượng Nga đã tăng cường chiến dịch đa hướng nhằm xóa bỏ vị trí còn lại của quân đội Ukraine tại Kursk trong...
Lập kỷ lục Guinness thế giới nhờ mặt có nhiều lông

Lập kỷ lục Guinness thế giới nhờ mặt có nhiều lông

19:46:25 10/03/2025
Mới đây, Patidar đã đến Milan (Italy) tham dự chương trình Lo Show dei Record, nơi kỷ lục của anh được chính thức công nhận. Tôi thực sự không biết nói gì. Tôi rất hạnh phúc khi nhận được danh hiệu này! , Patidar phấn khích chia sẻ.
Syria điều tra các vụ bạo lực đẫm máu ở khu vực ven biển

Syria điều tra các vụ bạo lực đẫm máu ở khu vực ven biển

19:45:12 10/03/2025
Quan ngại trước những diễn biến bạo lực leo thang tại Syria, Mỹ và Nga đã đề nghị Hội đồng Bảo an Liên hợp quốc tổ chức cuộc họp kín vào ngày 10/3 để thảo luận về vấn đề này.
Triều Tiên phóng nhiều tên lửa đạn đạo về phía Hoàng Hải

Triều Tiên phóng nhiều tên lửa đạn đạo về phía Hoàng Hải

19:44:36 10/03/2025
Quân đội Hàn Quốc thông báo Triều Tiên đã bắn nhiều tên lửa đạn đạo không xác định về phía Hoàng Hải trong ngày 10/3.
Chuyên gia chỉ ra ba bài học Iran cần rút ra từ những diễn biến ở Ukraine

Chuyên gia chỉ ra ba bài học Iran cần rút ra từ những diễn biến ở Ukraine

19:42:17 10/03/2025
Họ trì hoãn chuyển giao vũ khí và không rõ ràng (trong quan điểm) liên quan đến tranh chấp đảo giữa Iran và Các tiểu vương quốc Arab Thống nhất (UAE)".
Ukraine cân nhắc thoả thuận ngừng bắn để giành lại hỗ trợ quân sự từ Mỹ

Ukraine cân nhắc thoả thuận ngừng bắn để giành lại hỗ trợ quân sự từ Mỹ

19:37:15 10/03/2025
Trong khi đó, các quan chức nói với hãng tin Reuters rằng Mỹ muốn sử dụng các cuộc đàm phán để xem liệu Ukraine có sẵn sàng thỏa hiệp với Liên bang Nga hay không.
CDC Mỹ nghiên cứu mối liên hệ giữa vaccine và bệnh tự kỷ ở trẻ em

CDC Mỹ nghiên cứu mối liên hệ giữa vaccine và bệnh tự kỷ ở trẻ em

19:31:57 10/03/2025
Đáng chú ý, trong phiên điều trần xác nhận chức vụ tại Thượng viện Mỹ, ông Kennedy Jr. đã từ chối khẳng định rằng vaccine không gây tự kỷ - một quan điểm đi ngược lại với kết luận của nhiều nghiên cứu khoa học, vốn đã bác bỏ hoàn toàn m...

Có thể bạn quan tâm

Cận cảnh căn bếp có giá 600 triệu đồng: Nhìn sơ qua là thấy toàn đồ bếp siêu xịn xò

Cận cảnh căn bếp có giá 600 triệu đồng: Nhìn sơ qua là thấy toàn đồ bếp siêu xịn xò

Sáng tạo

00:58:39 11/03/2025
Mới đây, một khu bếp có trị giá khoảng 600 triệu được cư dân mạng quan tâm, nhiều người cho rằng, giá trị căn bếp chưa xứng với số tiền.
Bruno Fernandes ngồi cùng mâm với Mohamed Salah & Erling Haaland

Bruno Fernandes ngồi cùng mâm với Mohamed Salah & Erling Haaland

Sao thể thao

00:56:14 11/03/2025
Người hùng của MU, Bruno Fernandes ngồi cùng mâm với Mohamed Salah và Erling Haaland, sau khi ghi bàn thắng tuyệt đẹp từ cú đá phạt vào lưới Arsenal.
Bà mẹ nhờ ChatGPT hướng nghiệp cho con, ai ngờ tìm đúng ngành yêu thích, câu nói 28 chữ cuối cùng mới sốc

Bà mẹ nhờ ChatGPT hướng nghiệp cho con, ai ngờ tìm đúng ngành yêu thích, câu nói 28 chữ cuối cùng mới sốc

Netizen

00:55:41 11/03/2025
Chị Lý, một người mẹ ở Bắc Kinh, luôn lo lắng về tương lai của con trai mình - Tiểu Minh, một học sinh trung học đang đứng trước kỳ thi đại học căng thẳng.
Drama không hồi kết: Trịnh Sảng bị tố làm "tiểu tam" nhận bao nuôi và mang thai với đại gia, con trai bà cả đích thân bóc phốt

Drama không hồi kết: Trịnh Sảng bị tố làm "tiểu tam" nhận bao nuôi và mang thai với đại gia, con trai bà cả đích thân bóc phốt

Sao châu á

23:38:32 10/03/2025
Sau showbiz Hàn Quốc, đến lượt giới giải trí Trung Quốc lại dậy sóng với lùm xùm đời tư của Trịnh Sảng trong tối 10/3.
Top 5 con giáp được hưởng tài lộc dồi dào trong tuần mới

Top 5 con giáp được hưởng tài lộc dồi dào trong tuần mới

Trắc nghiệm

23:24:12 10/03/2025
Tuần mới đến mang theo những cơ hội và vận may bất ngờ, đặc biệt là trong chuyện tiền bạc và tài lộc.Nếu bạn thuộc top 5 con giáp may mắn dưới đây, hãy sẵn sàng đón nhận những điều tốt đẹp nhất!
Mỹ nhân Hàn gây sốt MXH vì hóa Bạch Tuyết đẹp hơn bản gốc, từ làn da cho đến mái tóc đều như "xé truyện bước ra"

Mỹ nhân Hàn gây sốt MXH vì hóa Bạch Tuyết đẹp hơn bản gốc, từ làn da cho đến mái tóc đều như "xé truyện bước ra"

Hậu trường phim

23:23:53 10/03/2025
Ngày 10/3, đoàn phim Bạch Tuyết (Snow White) đã tung một đoạn video nhạc phim Waiting On A Wish do nữ ca sĩ Suzy thể hiện.
Quỷ Nhập Tràng: Hù dọa chất lượng nhưng kịch bản thì không!

Quỷ Nhập Tràng: Hù dọa chất lượng nhưng kịch bản thì không!

Phim việt

23:17:32 10/03/2025
Có thể nói Quỷ Nhập Tràng là một phim kinh dị có đầu tư chỉn chu và đánh trúng thị hiếu khán giả Việt khi thích những cảnh hù dọa chất lượng.
Đám cưới đang viral khắp MXH: Chú rể đẹp trai vô địch thiên hạ, cô dâu xinh yêu "hết nước chấm"

Đám cưới đang viral khắp MXH: Chú rể đẹp trai vô địch thiên hạ, cô dâu xinh yêu "hết nước chấm"

Phim châu á

23:09:00 10/03/2025
Ngày 9/3, Sina đưa tin cảnh hôn lễ của hai diễn viên Trương Lăng Hách và Từ Nhược Hàm trong bộ phim ngôn tình lãng mạn Yêu Em đang gây bão khắp MXH Trung Quốc.
Cô giáo tiếng Anh không muốn làm dâu, đồng ý hẹn hò ông bố một con

Cô giáo tiếng Anh không muốn làm dâu, đồng ý hẹn hò ông bố một con

Tv show

22:47:49 10/03/2025
Trong cuộc trò chuyện, cả hai đưa ra những yêu cầu về chuyện hôn nhân và đồng ý hẹn hò khi tìm được tiếng nói chung.
Tom Cruise lo lắng khi 'đọ nhan sắc' cùng Brad Pitt

Tom Cruise lo lắng khi 'đọ nhan sắc' cùng Brad Pitt

Sao âu mỹ

22:42:20 10/03/2025
Nhiều nguồn tin cho biết mối hiềm khích kéo dài hàng thập kỷ này bắt đầu khi họ đóng chung trong phim Interview With the Vampire năm 1994 và cho đến nay vẫn còn âm ỉ với Tom Cruise.
Cưỡng đoạt gần 600 triệu đồng của nhân viên, nhóm chủ cửa hàng sữa lãnh án

Cưỡng đoạt gần 600 triệu đồng của nhân viên, nhóm chủ cửa hàng sữa lãnh án

Pháp luật

22:35:33 10/03/2025
Dù thiệt hại chỉ hơn 13 triệu đồng và nhân viên dọa tự tử khi bị ép trả, nhưng các bà chủ cửa hàng sữa vẫn cưỡng đoạt gần 600 triệu đồng.