Wednesday, August 26, 2026

Bộ Tư pháp (DOJ) và FBI đã triệt phá thành công nhóm tin tặc Trung Quốc có tên QTFY 

Tổng chưởng lý Todd Blanche thông báo rằng Bộ Tư pháp (DOJ) và FBI đã triệt phá thành công một tổ chức tin tặc quy mô lớn do nhà nước Trung Quốc hậu thuẫn, vốn chuyên nhắm mục tiêu vào các mạng lưới cơ sở hạ tầng trọng yếu của Hoa Kỳ.

NASA, Bộ Năng lượng, Cục Dự trữ Liên bang (Fed), Thượng viện Hoa Kỳ và chính Bộ Tư pháp nằm trong số các cơ quan bị nhóm tin tặc Trung Quốc có tên QTFY này tấn công.

QTFY là nhóm làm việc cho công ty Nam Kinh Tân Cửu Duy (Nanjing Xinjiuwei Network Technology Co.), cung cấp dịch vụ hack cho Bộ An ninh Quốc gia và Quân Giải phóng Nhân dân Trung Quốc.

QScan tự động quét và lây nhiễm hàng nghìn thiết bị IoT (camera, router) trên toàn thế giới, sau đó đưa vào mạng QTRouter. QTRouter là một "mạng che giấu nguồn gốc" - làm cho các cuộc tấn công xuất phát từ Trung Quốc trông như đến từ máy tính địa phương ở Mỹ, để qua mặt hệ thống an ninh.

DOJ đã xin lệnh tòa ở Quận Nam California để tịch thu tên miền (domain seizure), vì tên miền này được hard-code vào malware để điều khiển và xác thực, nên khi tịch thu thì toàn bộ QScan và QTRouter tê liệt.

Ông Blanche nói nguyên văn: "Những tin tặc độc hại được nhà nước bảo trợ săn mồi trên cơ sở hạ tầng trọng yếu của Mỹ sẽ bị ngăn chặn và truy tố..."

FBI San Diego cho biết đây là một trong chuỗi chiến dịch: năm 2025 gỡ mã độc PlugX của nhóm Mustang Panda khỏi 4,000 máy tính Mỹ, năm 2024 triệt botnet của Flax Typhoon, năm 2023 triệt botnet của Volt Typhoon.

Đây là chiến thắng lớn đầu tiên của DOJ dưới thời Tổng chưởng lý Todd Blanche về an ninh mạng, và nó nhắm trực tiếp vào Trung Quốc.

FB Uyen Vu



No comments:

Blog Archive