Mỹ vô hiệu hóa nền tảng hack của Trung Quốc nhắm vào quân đội và hạ tầng trọng yếu

Công nghệ27 tháng 8, 2026·4 phút đọc

Chính phủ Mỹ vừa công bố chiến dịch phá vỡ nền tảng hack và botnet do nhóm tấn công mạng có liên kết với nhà nước Trung Quốc vận hành, vốn được sử dụng để tấn công các hệ thống quân sự và hạ tầng quan trọng. Chiến dịch tập trung vào nhóm QTFY, đơn vị cung cấp dịch vụ hack cho chính phủ Trung Quốc và các bên khác kể từ năm 2018, với hai công cụ chính là QScan và QTRouter. Bộ Tư pháp Mỹ xác nhận đã tịch thu các tên miền quan trọng khiến hệ thống này không thể hoạt động.

Mỹ vô hiệu hóa nền tảng hack của Trung Quốc nhắm vào quân đội và hạ tầng trọng yếu

Mỹ vô hiệu hóa nền tảng hack của Trung Quốc nhắm vào quân đội và hạ tầng trọng yếu

Chính phủ Mỹ hôm thứ Tư tuyên bố đã phá vỡ một nền tảng hack và botnet do các tác nhân đe dọa Trung Quốc sử dụng trong các cuộc tấn công nhằm vào hệ thống quân sự và hạ tầng quan trọng. Theo Bộ Tư pháp Mỹ, chiến dịch này nhắm vào nhóm tội phạm mạng do nhà nước bảo trợ có tên QTFY, hoạt động thông qua công ty Nanjing Xinjiuwei Network Technology.

Hình minh họa về chiến dịch tấn công mạngHình minh họa về chiến dịch tấn công mạng

Chi tiết về chiến dịch phá vỡ nền tảng hack QTFY

Chính phủ Mỹ đã nhắm vào hai dịch vụ hack chính do QTFY cung cấp: nền tảng quét và khai thác lỗ hổng mang tên QScan, cùng mạng lưới che giấu danh tính mang tên QTRouter. QScan được thiết kế để quét internet nhằm tìm các thiết bị IoT dễ bị tổn thương và đưa chúng vào botnet QTRouter, từ đó cho phép các tác nhân đe dọa lạm dụng các thiết bị bị xâm nhập để che giấu hoạt động độc hại và trốn tránh bị phát hiện.

Các cơ quan chức năng Mỹ đã xác định và tịch thu các tên miền được sử dụng bởi QScan và QTRouter. Bộ Tư pháp giải thích: "Do các tên miền bị tịch thu được mã hóa cứng vào cả phần mềm độc hại QScan và QTRouter, đồng thời được sử dụng cho các tác vụ thiết yếu như liên lạc và xác thực, nên việc tịch thu theo lệnh tòa đã khiến QScan và QTRouter ngừng hoạt động."

Các cuộc tấn công và khai thác của QTFY

Một bản tư vấn an ninh mạng kỹ thuật do FBI công bố hôm thứ Tư cho thấy QTFY đã phát triển các công cụ độc hại, trao đổi phần mềm độc hại và lỗ hổng, đồng thời duy trì botnet để thực hiện các cuộc tấn công. Các lĩnh vực bị nhắm tới bao gồm:

  • Cơ sở công nghiệp quốc phòng
  • Chính quyền địa phương
  • Viễn thông
  • Giáo dục đại học

FBI cho biết một số nỗ lực xâm nhập vào các mạng lưới nhạy cảm của nhóm này đã thất bại, bao gồm các cuộc tấn công nhắm vào Bộ Năng lượng, hệ thống bầu cử, Bộ Y tế và Dịch vụ Nhân sinh, Thượng viện Mỹ, một bệnh viện nhi, một công ty bán dẫn và một công ty điện lực.

Tuy nhiên, các cuộc tấn công khác dường như đã thành công ở một mức độ nhất định, bao gồm nhắm vào NASA, Bộ Tư pháp, Cục Dự trữ Liên bang, Bộ Năng lượng, chính quyền các bang, một nhà bán lẻ lớn, một công ty viễn thông, các nhà thầu quốc phòng, trường đại học và các tổ chức tài chính.

Các tin tặc đã bị phát hiện khai thác lỗ hổng trong các sản phẩm của BeyondTrust, CrushFTP, Ivanti, Check Point, Atlassian, Kentico, F5, Microsoft, Citrix, Fortinet và Pulse Secure.

"Các tác nhân QTFY hoạt động tích cực trong cộng đồng phát triển exploit, mạng lưới hacker tự do của Trung Quốc, cũng như các chợ mua bán hợp đồng tấn công mạng độc hại của Trung Quốc" - FBI lưu ý. "QTFY tham gia vào các hoạt động tấn công trong các sự kiện tấn công và phòng thủ mạng nhắm vào hạ tầng quan trọng của Trung Quốc."

Ảnh chân dung tác giả bài viếtẢnh chân dung tác giả bài viết

FBI cũng chỉ ra rằng công ty đứng sau QTFY đã có mối quan hệ kinh doanh với nhiều thực thể liên quan đến nhóm gián điệp mạng Salt Typhoon, công ty xâm nhập mạng i-Soon và một số tổ chức khác.

Ý nghĩa đối với an ninh mạng toàn cầu

Chiến dịch này cho thấy sự quyết liệt của Mỹ trong việc đối phó với các mối đe dọa từ không gian mạng, đặc biệt khi các cuộc tấn công nhắm vào hạ tầng trọng yếu đang ngày càng tinh vi. Việc vô hiệu hóa QScan và QTRouter là một bước tiến quan trọng trong nỗ lực bảo vệ các hệ thống quân sự và dân sự trước các cuộc tấn công có chủ đích từ các tác nhân nhà nước.

Sự việc cũng là lời nhắc nhở cho các tổ chức trên toàn cầu, bao gồm cả tại Việt Nam, về tầm quan trọng của việc bảo mật các thiết bị IoT và hệ thống hạ tầng trọng yếu, cũng như cập nhật kịp thời các bản vá bảo mật để giảm thiểu rủi ro từ các chiến dịch tấn công có tổ chức.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗