Trung Quốc bị tố tấn công mạng vào Mỹ từ 2010

Theo dõi VGT trên

Tin tặc Trung Quốc đã tiếp cận hộp thư điện tử cá nhân của các quan chức thương mại và an ninh quốc gia hàng đầu Mỹ từ tháng 4/2010.

Trung Quốc bị tố tấn công mạng vào Mỹ từ 2010 - Hình 1

Tin tặc Trung Quốc tấn công hộp thư điện tử cá nhân nhiều quan chức Mỹ từ năm 2010. Ảnh minh họa: Carbonated TV.

Tài liệu từ Cơ quan An ninh Quốc gia Mỹ (NSA) năm 2014 cho biết đợt xâm phạm thư điện tử bị phát hiện từ tháng 4/2010. Một quan chức tình báo Mỹ nói hoạt động này vẫn đang diễn ra, NBC News hôm qua đưa tin.

Theo đó, nhóm tin tặc, được cho là từ Trung Quốc, nhằm vào tài khoản thư điện tử toàn bộ quan chức thương mại và an ninh quốc gia hàng đầu. Quan chức chính phủ không bị ảnh hưởng bởi những hộp thư của họ thuộc hệ thống khác có độ bảo mật cao hơn.

Danh sách các quan chức bị tấn công mạng không được công bố.

Video đang HOT

Nhóm tin tặc Trung Quốc còn tập hợp địa chỉ liên lạc trong hộp thư, sắp xếp lại rồi “khai thác mạng lưới xã hội” bằng cách gửi phần mềm độc hại tới bạn bè và đồng nghiệp của họ.

NSA hiện chưa có bình luận nào.

Một tài liệu NSA khác do Edward Snowden công bố cho biết Trung Quốc cuối năm 2010 từng tìm cách theo dõi hộp thư 4 quan chức Mỹ, trong đó có chủ tịch Hội đồng tham mưu trưởng Liên quân Mỹ Mike Mullen, chỉ huy Tác chiến Hải quân Gary Roughead, bằng cách chèn phần mềm độc hại vào máy tính họ sử dụng.

Theo Vnexpress

TG-3390 nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để "bẫy" nạn nhân

Ngày 06/08/2015, tại Hội nghị bảo mật thông tin Black Hat được tổ chức tại Las Vegas, các nhà nghiên cứu đến từ hãng bảo mật Dell SecureWorks đã tiết lộ về một nhóm tin tặc Trung Quốc mới phát hiện mang tên Threat Group 3390 hay Emissary Panda.

Cụ thể, các nhà nghiên cứu cho biết, TG-3390 đã nhắm mục tiêu vào các ngành công nghiệp trên khắp thế giới nhằm đánh cắp một số lượng lớn dữ liệu công nghiệp. Phần lớn các mục tiêu của nhóm này nằm trong các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm. Bên cạnh đó, nhóm tin tặc được cho là đến từ Trung Quốc này cũng tấn công vào các nhà thầu quốc phòng, các trường đại học và cao đẳng, các công ty luật và các tổ chức chính trị, bao gồm cả các tổ chức có liên quan đến các nhóm dân tộc thiểu số tại Trung Quốc.

TG-3390 - nhóm gián điệp Trung Quốc tấn công hơn 100 trang web để bẫy nạn nhân - Hình 1

Phần lớn các mục tiêu của TG-3390, hay Emissary Panda thuộc các ngành công nghiệp điện tử, ô tô, hàng không vũ trụ, năng lượng và dược phẩm

Theo báo cáo của Dell SecureWorks, TG-3390 chủ yếu tấn công hệ thống của các mục tiêu thông qua các cuộc tấn công watering-hole nhắm vào hơn 100 trang web hợp pháp. Các trang web này được lựa chọn vì chúng thường được ghé thăm bởi các mục tiêu của nhóm tin tặc này.

Ít nhất 50 tổ chức thuộc các ngành công nghiệp kể tại Mỹ và Anh đã bị TG-3390 đánh cắp dữ liệu. Các trang web bị nhắm mục tiêu bao gồm trang web của đại sứ quán Nga tại Mỹ cũng như các đại sứ quán khác và các tổ chức phi chính phủ; các trang web của các cơ quan chính phủ trên toàn thế giới; các công ty sản xuất, nhiều trong số đó là các nhà cung cấp cho các nhà thầu quốc phòng; và nhà sản xuất quốc phòng Tây Ban Nha - Amper. Một trang web văn hóa dành cho người Duy Ngô Nhĩ của Trung Quốc cũng đã được sử dụng, rõ ràng là để nhắm mục tiêu vào cộng đồng Hồi giáo.

Các nhà nghiên cứu cho biết, không có lỗ hổng zero-day nào được sử dụng để xâm nhập vào các hệ thống mạng mục tiêu, mà thay vào đó "nhóm tin tặc này dựa vào các lỗ hổng cũ như CVE-2011-3544, lỗ hổng bảo mật gần 1 năm tuổi trên Java, và CVE-2010-0738 để tấn công các mục tiêu". TG-3390 sử dụng một số công cụ mà các nhóm tin tặc Trung Quốc khác thường sử dụng, tuy nhiên, chúng cũng có những công cụ độc nhất với giao diện được phát triển cho tiếng Trung giản thể.

Một trong các công cụ này là công cụ truy cập từ xa PlugX, "một mã độc khét tiếng liên quan đến một số cuộc tấn công và một nhóm tin tặc khác mà các nhà nghiên cứu cho rằng cũng có xuất xứ từ Trung Quốc". Dường như nhóm tin tặc này cũng sử dụng bộ máy tìm kiếm Baidu để thực hiện trinh sát các mục tiêu.

Những người ghé thăm các trang web bị khai thác bởi Emissary Panda sẽ bị mã nhúng trong các trang web này điều hướng đến một trang web độc hại, hiển thị địa chỉ IP của họ. Nếu địa chỉ này nằm trong phạm vi những kẻ tấn công quan tâm, trang web độc hại sẽ đợi đến khi các nạn nhân xem trang tiếp theo để cài mã độc vào máy tính của họ. Bên cạnh đó, có ít nhất một nạn nhân đã bị nhắm mục tiêu bởi cuộc tấn công spear-phising. Một loạt các mã độc, bao gồm PlugX, đã được chia sẻ với các nhóm tin tặc Trung Quốc khác.

Tuy nhiên, có 2 công cụ chỉ được sử dụng cho nhóm này là ASPXTool, một "Web shell" Dịch vụ thông tin Internet (IIS) cụ thể được sử dụng để đoạt quyền truy cập vào các máy chủ bên trong hệ thống của mục tiêu; và công cụ đánh cắp thông tin OwaAuth được sử dụng để tấn công các máy chủ Microsoft Exchange chạy giao diện Web Outlook.

Khi xâm nhập vào hệ thống, các tin tặc thường nhắm mục tiêu vào bộ điều khiển miền Windows và các máy chủ Exchange, nhắm mục tiêu vào các thông tin đăng nhập của người dùng, cho phép chúng di chuyển sang các hệ thống khác trên toàn hệ thống bị nhắm mục tiêu. Chúng sử dụng một công cụ khai thác Internet Information Server để cài cửa hậu và mã độc ghi thao tác bàn phím vào máy chủ Exchange.

Việc xâm nhập vào bộ điều khiển miền và các máy chủ Exchange mang lại cho tin tặc cơ hội đánh cắp thông tin quản trị viên cùng các thông tin cấp cao khác và chúng có thể nhanh chóng xác định những mục tiêu được quan tâm cũng như chuyển sang xâm nhập các hệ thống khác trong mạng lưới của nạn nhân - thường chỉ trong 2 giờ sau lần xâm nhập đầu tiên.

Hữu Thiên (dịch từ arstechnica.com)

Theo NTD

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tiêu điểm

Chồng tổ chức hiếp dâm tập thể đối với vợ, lãnh án 20 năm tùChồng tổ chức hiếp dâm tập thể đối với vợ, lãnh án 20 năm tù
07:29:22 22/12/2024
Ông Trump đe dọa giành lại quyền kiểm soát Kênh đào PanamaÔng Trump đe dọa giành lại quyền kiểm soát Kênh đào Panama
04:56:46 23/12/2024
Ông Trump 'ra tay' trước khi nhậm chứcÔng Trump 'ra tay' trước khi nhậm chức
07:44:20 22/12/2024
Số tù nhân ở nhà tù Guantanamo giảm còn 27Số tù nhân ở nhà tù Guantanamo giảm còn 27
06:41:57 22/12/2024
Chờ ông Trump giải bài toán tinh gọn NASAChờ ông Trump giải bài toán tinh gọn NASA
09:36:27 23/12/2024
Kế hoạch 'giải cứu' TikTokKế hoạch 'giải cứu' TikTok
07:38:31 23/12/2024
Các thành phố Đức tăng cường an ninh tại chợ Giáng sinh sau vụ lao xe kinh hoàngCác thành phố Đức tăng cường an ninh tại chợ Giáng sinh sau vụ lao xe kinh hoàng
18:18:01 22/12/2024
Syria hậu Assad: Bàn cờ địa chính trị giữa Israel và Thổ Nhĩ KỳSyria hậu Assad: Bàn cờ địa chính trị giữa Israel và Thổ Nhĩ Kỳ
21:14:33 22/12/2024

Tin đang nóng

Bị Trấn Thành công khai "cảnh cáo", 1 đàn em liền đáp trả gây chú ýBị Trấn Thành công khai "cảnh cáo", 1 đàn em liền đáp trả gây chú ý
07:51:25 23/12/2024
Mỹ nhân chỉ đóng 1 tập phim nhưng được khen đẹp nhất nhì Tây Du Ký 1986: Đời tư sóng gió, U70 độc thân, là "bà trùm" kinh doanhMỹ nhân chỉ đóng 1 tập phim nhưng được khen đẹp nhất nhì Tây Du Ký 1986: Đời tư sóng gió, U70 độc thân, là "bà trùm" kinh doanh
05:56:00 23/12/2024
Chuyện cảm động về "nàng công chúa" 50 tuổi mặc váy mỗi ngày: Bị chê cười nhưng vẫn không ngại sống thật với chính mìnhChuyện cảm động về "nàng công chúa" 50 tuổi mặc váy mỗi ngày: Bị chê cười nhưng vẫn không ngại sống thật với chính mình
06:50:35 23/12/2024
Ngày giỗ bố, tôi làm 7 mâm cỗ nhưng không anh chị nào đến, khi biết lý do thì tôi chỉ muốn đuổi vợ điNgày giỗ bố, tôi làm 7 mâm cỗ nhưng không anh chị nào đến, khi biết lý do thì tôi chỉ muốn đuổi vợ đi
08:10:56 23/12/2024
Nữ chính Cửu Trọng Tử bị Triệu Vy mắng thẳng mặt đạo đức giả, dính vào ồn ào hoả hoạn khiến 2 người mất mạngNữ chính Cửu Trọng Tử bị Triệu Vy mắng thẳng mặt đạo đức giả, dính vào ồn ào hoả hoạn khiến 2 người mất mạng
07:47:13 23/12/2024
Lên truyền hình kể khổ chuyện hôn nhân, cặp vợ chồng "nữ thần không tuổi" bị mỉa mai: Khổ thế sao không ly hôn cho rồiLên truyền hình kể khổ chuyện hôn nhân, cặp vợ chồng "nữ thần không tuổi" bị mỉa mai: Khổ thế sao không ly hôn cho rồi
07:27:52 23/12/2024
Nữ NSƯT giải nghệ sang Mỹ: "Tôi nói với chồng rằng, muốn vui vẻ ở đâu cũng được"Nữ NSƯT giải nghệ sang Mỹ: "Tôi nói với chồng rằng, muốn vui vẻ ở đâu cũng được"
07:36:57 23/12/2024
Ngày chồng nằm liệt một chỗ, tôi gợi ý anh sang tên sổ đỏ cho vợ đứng chung, anh nói câu mà tôi chỉ muốn trả về nhà nộiNgày chồng nằm liệt một chỗ, tôi gợi ý anh sang tên sổ đỏ cho vợ đứng chung, anh nói câu mà tôi chỉ muốn trả về nhà nội
08:16:51 23/12/2024

Tin mới nhất

Đánh giá về các lực lượng thân Iran sau chính biến tại Syria

Đánh giá về các lực lượng thân Iran sau chính biến tại Syria

11:55:22 23/12/2024
Học giả Ali Akbar Dareini tại Tehran đánh giá, hiện tại Tehran đã mất đi một đồng minh chiến lược ở Syria sau khi chính phủ của Tổng thống Bashar al-Assad sụp đổ và điều đó sẽ tác động đến ảnh hưởng của nước này trong khu vực về ngắn hạ...
Malaysia triển khai nhiều sáng kiến thúc đẩy thịnh vượng trong suốt năm 2024

Malaysia triển khai nhiều sáng kiến thúc đẩy thịnh vượng trong suốt năm 2024

11:52:45 23/12/2024
Để thúc đẩy cân bằng kinh tế xã hội, Chính phủ Malaysia cũng triển khai Kế hoạch chuyển đổi kinh tế Bumiputera, với mục tiêu thúc đẩy sự tham gia của cộng đồng Bumiputera vào nền kinh tế.
Hành lang Lobito sẽ thay đổi cách vận chuyển khoáng sản trên thế giới?

Hành lang Lobito sẽ thay đổi cách vận chuyển khoáng sản trên thế giới?

11:51:22 23/12/2024
Hành lang này cũng sẽ thúc đẩy dòng chảy thương mại khoáng sản sang phía Tây, qua Đại Tây Dương, thay vì tập trung vào hướng Đông qua cảng Dar es Salaam của Tanzania như trước đây.
Thủ lĩnh lực lượng HTS ở Syria cam kết không can thiệp vào Liban

Thủ lĩnh lực lượng HTS ở Syria cam kết không can thiệp vào Liban

11:46:55 23/12/2024
Ông Sharaa cam kết Syria sẽ duy trì "khoảng cách cân bằng" với tất cả các phe phái tại Liban, đồng thời thừa nhận rằng Syria từng là "nguồn gốc của nỗi sợ hãi và lo âu" cho người dân Liban.
Lợi thế vượt trội về ống phóng tên lửa của Mỹ đang xói mòn trước Trung Quốc

Lợi thế vượt trội về ống phóng tên lửa của Mỹ đang xói mòn trước Trung Quốc

09:42:11 23/12/2024
Trung Quốc đang thu hẹp khoảng cách về số ống phóng tên lửa với Hải quân Mỹ trong bối cảnh lợi thế lâu nay về năng lực bệ phóng thẳng của đối phương đang giảm sút.
Tàu của nước nào sẽ cập cảng Ream của Campuchia đầu tiên?

Tàu của nước nào sẽ cập cảng Ream của Campuchia đầu tiên?

09:39:16 23/12/2024
Chủ tịch Thượng viện Campuchia Hun Sen thông tin về kế hoạch tiếp nhận các tàu đầu tiên tại cảng Ream ở Sihanoukville.
Tổng thống Biden phê duyệt thêm 571 triệu USD viện trợ quân sự Đài Loan

Tổng thống Biden phê duyệt thêm 571 triệu USD viện trợ quân sự Đài Loan

09:24:59 23/12/2024
Đài Loan tiếp tục được Mỹ phê duyệt viện trợ quân sự, vài ngày sau khi nhận 38 xe tăng chiến đấu chủ lực Abrams từ Mỹ.
7 người Trung Quốc bị bắt vì đột nhập đảo Guam khi Mỹ thử tên lửa

7 người Trung Quốc bị bắt vì đột nhập đảo Guam khi Mỹ thử tên lửa

09:18:37 23/12/2024
Cơ quan Hải quan và Kiểm dịch Guam cho hay ít nhất 4 trong số 7 người bị bắt từ ngày 10-11.12 được phát hiện tại khu vực lân cận một cơ sở quân sự .
Ông Trump kiện chính phủ Mỹ về việc thanh lý vật liệu xây tường biên giới

Ông Trump kiện chính phủ Mỹ về việc thanh lý vật liệu xây tường biên giới

09:13:46 23/12/2024
Tổng thống đắc cử Mỹ Donald Trump kiến nghị tòa án can thiệp việc chính phủ nước này đã bán các vật liệu xây dựng bức tường biên giới với Mexico vốn không sử dụng đến.
Tin đồn 'ông Putin cho con trai đến Ukraine chiến đấu' có chính xác?

Tin đồn 'ông Putin cho con trai đến Ukraine chiến đấu' có chính xác?

09:10:01 23/12/2024
Một số bài viết trên mạng xã hội những ngày qua lan truyền hình ảnh kèm thông tin Tổng thống Nga Vladimir Putin đã cho con trai ra tiền tuyến trong chiến sự Ukraine.
Hạ viện thông qua dự luật chi tiêu, chính phủ Mỹ thoát nguy cơ đóng cửa

Hạ viện thông qua dự luật chi tiêu, chính phủ Mỹ thoát nguy cơ đóng cửa

08:15:55 23/12/2024
Hạ viện Mỹ ngày 20.12 thông qua luật chi tiêu tạm thời nhằm ngăn chặn việc chính phủ đóng cửa, chỉ vài giờ trước thời hạn chính phủ Mỹ phải đóng cửa.
Giáng sinh mang phong vị mùa Hè ở Nam Phi

Giáng sinh mang phong vị mùa Hè ở Nam Phi

08:06:53 23/12/2024
Điều đó có nghĩa là thay vì một Giáng sinh tràn ngập tuyết trắng, những chiếc áo len xanh đỏ hay ly chocolate nóng, người dân ở Nam Phi đón Giáng sinh vô cùng khác biệt với thời tiết ấm áp, trong những bộ quần áo thoải mái và tiệc thịt ...

Có thể bạn quan tâm

Vợ Duy Mạnh gây choáng khi khoe tậu nhà ở trung tâm phố cổ, người đứng tên trên sổ đỏ mới gây chú ý

Vợ Duy Mạnh gây choáng khi khoe tậu nhà ở trung tâm phố cổ, người đứng tên trên sổ đỏ mới gây chú ý

Sao thể thao

12:01:49 23/12/2024
Tối 23/12, nàng WAG Nguyễn Quỳnh Anh - bà xã hậu vệ ĐT Việt Nam Đỗ Duy Mạnh thu hút sự quan tâm của cộng đồng mạng khi đăng tải dòng trạng thái ngày sinh nhật tuổi 28.
4 bộ đồ các anh con trai cứ nghĩ là đẹp nhưng chị em nào cũng chê!

4 bộ đồ các anh con trai cứ nghĩ là đẹp nhưng chị em nào cũng chê!

Thời trang

11:35:46 23/12/2024
Sự khác biệt giữa nam giới biết ăn mặc và không biết ăn mặc thực sự rất lớn. Có một vài set đồ mà các anh cứ nghĩ rằng ổn, nhưng thực chất lại không ổn trong mắt các chị em một chút nào.
Tử vi 12 con giáp hôm nay ngày 23/12/2024: Mão khó khăn, Tỵ phát triển

Tử vi 12 con giáp hôm nay ngày 23/12/2024: Mão khó khăn, Tỵ phát triển

Trắc nghiệm

11:35:10 23/12/2024
Tử vi 12 con giáp hôm nay ngày 23/12/2024, Mão cần xác định rõ các mục tiêu, Tỵ hãy tin tưởng vào bản thân.ử vi 12 con giáp hôm nay ngày 23/12/2024
Diệu Nhi lần đầu tiết lộ lý do yêu Anh Tú Atus

Diệu Nhi lần đầu tiết lộ lý do yêu Anh Tú Atus

Tv show

11:31:22 23/12/2024
Trong tập 2 của Người yêu tôi đỉnh nhất , Diệu Nhi chia sẻ đầy thú vị về tiêu chuẩn của mình khi lựa chọn bạn đời. Cô tiết lộ lý do yêu Anh Tú Atus vì anh mang vẻ đẹp giống ba mình.
Nữ ca sĩ có thời trang mùa đông rất trẻ trung, sang trọng dù toàn diện đồ tối màu

Nữ ca sĩ có thời trang mùa đông rất trẻ trung, sang trọng dù toàn diện đồ tối màu

Phong cách sao

11:28:47 23/12/2024
Văn Mai Hương làm mới style mùa lạnh với áo trench coat màu xanh rêu. Sự kết hợp giữa mẫu áo này và quần jeans xanh đã tạo nên bộ trang phục trẻ trung, năng động. Đôi giày sneaker trắng rất phù hợp với outfit.
Sao Hàn 23/12: Mỹ nhân Hàn vượt mặt Phạm Băng Băng, chiếm sóng ở Trung Quốc

Sao Hàn 23/12: Mỹ nhân Hàn vượt mặt Phạm Băng Băng, chiếm sóng ở Trung Quốc

Sao châu á

11:27:57 23/12/2024
Mỹ nhân Hàn vượt mặt Phạm Băng Băng, chiếm sóng với hơn 1,8 tỷ lượt xem trên các nền tảng mạng xã hội Trung Quốc.
Sao Việt bị gọi sai tên trên thảm đỏ: Người giận dỗi, người im lặng cho qua

Sao Việt bị gọi sai tên trên thảm đỏ: Người giận dỗi, người im lặng cho qua

Sao việt

11:24:10 23/12/2024
Có không ít sao Việt vướng phải sự cố không mong muốn là bị MC gọi sai tên tại khu vực thảm đỏ, tuy nhiên, cách phản ứng của họ lại rất khác nhau.
Điều trị cười hở lợi bằng niềng răng

Điều trị cười hở lợi bằng niềng răng

Sức khỏe

11:16:48 23/12/2024
Đây chỉ là mức giá tham khảo, chi phí niềng răng cụ thể sẽ tùy thuộc vào trung tâm nha khoa mà người bệnh chọn lựa. Thêm vào đó, tùy vào tình trạng phức tạp của mỗi người mà giá niềng răng cũng sẽ có sự chênh lệch.
Cách tạo độ phồng cho tóc tại nhà

Cách tạo độ phồng cho tóc tại nhà

Làm đẹp

11:14:08 23/12/2024
Cách làm mặt nạ mật ong và dầu dừa rất đơn giản. Trộn mật ong và dầu dừa theo tỉ lệ 1:1, sau đó thoa đều hỗn hợp lên tóc. Dùng khăn trùm tóc lại và ủ tóc trong khoảng 20 phút, xả sạch tóc với nước mát và để khô tự nhiên.
Chiêm ngưỡng nhà thờ Bác Trạch sở hữu kiến trúc độc đáo, đẹp tựa trời Âu

Chiêm ngưỡng nhà thờ Bác Trạch sở hữu kiến trúc độc đáo, đẹp tựa trời Âu

Sáng tạo

11:03:34 23/12/2024
Nhà thờ Bác Trạch (Thái Bình) được nhận xét là một trong những công trình kiến trúc độc đáo, đậm chất châu Âu, địa điểm lý tưởng check-in của du khách mùa Noel.
Thứ gì đó trong lòng Trái Đất đang 'kéo giãn' độ dài ngày

Thứ gì đó trong lòng Trái Đất đang 'kéo giãn' độ dài ngày

Lạ vui

10:57:34 23/12/2024
Một khảo sátmới từ Viện Công nghệ liên bang Thụy Sĩ (ETH Zrich) chỉ ra một thứ gì đó ẩn trong lõi Trái Đất đang làm thay đổi độ dài của ngày.