FBI tịch thu nền tảng tin tặc Trung Quốc được sử dụng để tấn công các cơ quan Mỹ

cryptonews.ruXuất bản vào 2026-08-27Cập nhật gần nhất vào 2026-08-27

Tóm tắt

Ngày 26/8, chính quyền liên bang Mỹ đã vô hiệu hóa hai nền tảng hacker có liên kết với nhau mang tên QScan và QTRouter bằng cách tịch thu các tên miền quan trọng cho hoạt động của chúng. Bộ Tư pháp Mỹ cho biết các nền tảng này nhắm mục tiêu vào cơ sở hạ tầng trọng yếu và mạng lưới của nhiều cơ quan như NASA, Cục Dự trữ Liên bang, Bộ Năng lượng, Bộ Y tế và Phúc lợi Xã hội, cùng Thượng viện Mỹ. Theo tài liệu tòa án, các nền tảng này thuộc về nhóm hacker Trung Quốc QTFY, được cho là có sự hậu thuẫn của nhà nước và cung cấp dịch vụ cho Bộ An ninh Quốc gia cùng Quân Giải phóng Nhân dân Trung Quốc. QScan được dùng để quét và khai thác lỗ hổng trên các thiết bị, trong khi QTRouter giúp che giấu các cuộc tấn công bằng cách định tuyến lưu lượng thông qua các thiết bị bị xâm nhập. Giám đốc FBI Christopher Wray tuyên bố đây là một phần trong chuỗi hành động nhằm ngăn chặn hoạt động hacker do nhà nước Trung Quốc bảo trợ. Đợt tịch thu này diễn ra sau một số chiến dịch tương tự trước đó chống lại các mạng botnet và phần mềm độc hại có liên quan đến Trung Quốc. Chính phủ Mỹ cũng đang mở rộng cách tiếp cận chống lại các mối đe dọa mạng nước ngoài, bao gồm một chương trình mới cho phép các công ty tư nhân được ủy quyền tham gia ngăn chặn các cuộc tấn công mạng.

Vào ngày 26 tháng 8, chính quyền liên bang đã vô hiệu hóa hai nền tảng tin tặc có liên kết với nhau, đồng thời tịch thu các tên miền cần thiết cho chức năng liên lạc và xác thực của chúng. Bộ Tư pháp tuyên bố rằng QScan và QTRouter nhắm mục tiêu vào cơ sở hạ tầng trọng yếu và các mạng lưới bí mật do NASA, Cục Dự trữ Liên bang, Bộ Năng lượng, Bộ Tư pháp, Bộ Y tế và Dịch vụ Nhân sinh, Viện Y tế Quốc gia và Thượng viện Hoa Kỳ quản lý.

Theo tài liệu tòa án, các nền tảng này thuộc sở hữu của QTFY – một nhóm tin tặc Trung Quốc được nhà nước tài trợ và hoạt động cho Công ty Công nghệ Mạng Nanjing Xinjiuwei. Trong bản khai có tuyên thệ của FBI, lý do để tịch thu tên miền, khẳng định rằng QTFY đã bán dịch vụ tin tặc cho khách hàng, trong đó có Bộ An ninh Quốc gia Trung Quốc và Quân Giải phóng Nhân dân. Ba tên miền bị tịch thu đã được lập trình cứng vào các nền tảng, cho phép hoạt động vô hiệu hóa cả hai hệ thống.

Việc tịch thu đã làm gián đoạn hoạt động của cơ sở hạ tầng, được cho là đã giúp các tin tặc xác định các hệ thống dễ bị tổn thương và che giấu kết nối của họ với các mạng mục tiêu. Tổng chưởng lý Todd Blanch tuyên bố:

"Các cơ quan thực thi pháp luật liên bang đã điều tra và vô hiệu hóa phần mềm độc hại của CHND Trung Hoa — đây là một trong những hoạt động kỹ thuật mới nhất nhằm ngăn chặn hoạt động tin tặc bừa bãi được Cộng hòa Nhân dân Trung Hoa tài trợ".

QScan phát hiện mục tiêu, còn QTRouter che giấu các cuộc tấn công

Hai nền tảng này thực hiện các chức năng khác nhau trong khuôn khổ một hệ thống tích hợp về trinh sát, khai thác lỗ hổng và che giấu lưu lượng truy cập. Trong thông báo an ninh mạng chung, được chuẩn bị bởi FBI, Cơ quan An ninh Quốc gia và Lực lượng không gian mạng quốc gia, chỉ ra rằng QScan chứa hơn 200 công cụ khai thác để chứng minh khái niệm và xử lý hơn 2 triệu nhiệm vụ quét và thử nghiệm thâm nhập chỉ trong một ngày vào năm 2024. Trong một chiến dịch được thực hiện vào tháng 5 năm 2024, dữ liệu từ hơn 300 tổ chức trên toàn thế giới đã bị đánh cắp.

QScan tự động xâm nhập các thiết bị kết nối Internet có lỗ hổng và thêm chúng vào QTRouter, nơi kết hợp các thiết bị bị xâm nhập với các dịch vụ proxy thương mại và máy chủ riêng ảo được thuê. Black Lotus Labs đã phân tích cơ sở hạ tầng của QTFY và mô tả nhóm này là nhà cung cấp cơ sở hạ tầng hỗ trợ các hoạt động không gian mạng của Trung Quốc. Việc định tuyến lưu lượng thông qua các thiết bị đặt gần nạn nhân đã tạo ra cảm giác rằng các thông điệp độc hại đến từ người dùng hợp pháp tại địa phương.

Giám đốc FBI Kash Patel tuyên bố:

"Hôm nay, chúng tôi thông báo về việc loại bỏ một mạng bot toàn cầu và một nền tảng tin tặc được các tin tặc được nhà nước Trung Quốc hỗ trợ sử dụng để tấn công cơ sở hạ tầng trọng yếu của Hoa Kỳ. Những công cụ này đã được các tội phạm mạng của CHND Trung Hoa sử dụng để che giấu nguồn gốc các cuộc tấn công của họ".

Các bộ định tuyến và các thiết bị "Internet Vạn Vật" khác bị xâm phạm cũng được sử dụng để thực hiện các hành vi phạm tội mạng vì mục đích tài chính, không liên quan đến các hoạt động được nhà nước tài trợ. Trước đó, chính quyền đã loại bỏ một mạng lưới proxy bao gồm 369.000 thiết bị bị xâm nhập tại 163 quốc gia. Mạng lưới này cho phép tội phạm che giấu các hoạt động liên quan đến chiếm đoạt tài khoản tiền điện tử, lừa đảo ngân hàng, sử dụng phần mềm tống tiền và các kế hoạch khác, mang lại cho các nhà điều hành của họ hơn 5,7 triệu đô la.

Hoạt động mở rộng chiến dịch loại bỏ cơ sở hạ tầng

Việc tịch thu mới nhất diễn ra sau một số hoạt động được tòa án cho phép nhắm vào cơ sở hạ tầng không gian mạng của Trung Quốc được nhà nước tài trợ. Vào tháng 1 năm 2025, FBI thông báo đã xóa phần mềm độc hại gián điệp PlugX khỏi khoảng 4.258 hệ thống của Mỹ bị nhiễm bởi nhóm Mustang Panda. Chính quyền liên bang cũng đã vô hiệu hóa mạng bot "Flax Typhoon" vào năm 2024 và ngăn chặn hoạt động của mạng bot "Volt Typhoon" vào năm 2023.

Cách tiếp cận liên bang đối với các mối đe dọa không gian mạng nước ngoài cũng vượt ra ngoài các hoạt động tịch thu và loại bỏ phần mềm độc hại truyền thống được tòa án cho phép. Bản ghi nhớ của Tổng thống vào ngày 12 tháng 8 đã chỉ đạo việc thành lập một chương trình ngăn chặn các cuộc tấn công mạng dưới sự giám sát liên bang, cho phép các công ty Mỹ đã được kiểm tra an ninh đề xuất các nhiệm vụ chống lại các mạng lưới tội phạm nước ngoài, trong khi các quan chức có 60 ngày để thiết lập các tiêu chí lựa chọn, thủ tục xem xét mục tiêu và biện pháp an toàn.

Các nhà điều tra liên bang ngày càng chặn các tài khoản, máy chủ, tên miền và kết nối mạng hỗ trợ các hoạt động không gian mạng nước ngoài. Trong một sáng kiến riêng biệt vào tháng 5, các công ty công nghệ đã tham gia vào hoạt động của Bộ Tư pháp, dẫn đến việc chặn hơn 1,4 triệu tài khoản liên quan đến gian lận. Những người tham gia cũng chặn lưu lượng truy cập internet độc hại, ngừng hoạt động cơ sở hạ tầng lưu trữ và giúp đóng băng hơn 3,8 triệu đô la tiền điện tử.

Các cá nhân người dùng phải đối mặt với các rủi ro khác so với các nhóm tội phạm phức tạp nhắm vào các cơ quan chính phủ và cơ sở hạ tầng trọng yếu, mặc dù cả hai đều có thể sử dụng phần mềm độc hại và thiết bị bị xâm nhập. Các biện pháp bảo vệ chung bao gồm cập nhật phần mềm, tránh tải xuống đáng ngờ và xác minh trang web trước khi nhập thông tin bí mật. Lừa đảo và trang web giả mạo có thể cài đặt phần mềm độc hại hoặc tiết lộ mật khẩu, trong khi các bộ định tuyến lỗi thời có thể cung cấp cho kẻ xấu cơ sở hạ tầng để che giấu các cuộc xâm nhập riêng lẻ.

Câu hỏi Liên quan

QCác cơ quan liên bang Mỹ đã làm gì với hai nền tảng tin tặc QScan và QTRouter vào ngày 26 tháng 8?

ACác cơ quan liên bang Mỹ đã vô hiệu hóa và tịch thu các tên miền cần thiết cho chức năng liên lạc và xác thực của hai nền tảng tin tặc liên kết với nhau là QScan và QTRouter.

QTheo tài liệu tòa án, nhóm tin tặc QTFY - chủ sở hữu các nền tảng trên - được cho là có liên hệ thế nào với chính phủ Trung Quốc?

ATheo tài liệu tòa án và bản khai có tuyên thệ của FBI, QTFY là một nhóm tin tặc Trung Quốc được nhà nước bảo trợ, bán dịch vụ tin tặc cho các khách hàng bao gồm Bộ An ninh Nhà nước Trung Quốc và Quân Giải phóng Nhân dân Trung Quốc.

QChức năng chính của hai nền tảng QScan và QTRouter trong hệ thống tấn công là gì?

AQScan có chức năng tự động quét và khai thác các thiết bị dễ bị tổn thương kết nối Internet, trong khi QTRouter hợp nhất các thiết bị bị xâm nhập với các dịch vụ proxy thương mại và máy chủ riêng ảo (VPS) thuê để che giấu nguồn gốc tấn công.

QNgoài các hoạt động do nhà nước bảo trợ, cơ sở hạ tầng bị tịch thu còn được sử dụng cho mục đích gì khác?

ACác bộ định tuyến và thiết bị Internet of Things bị xâm nhập còn được sử dụng để thực hiện các tội phạm mạng vì mục đích tài chính, như chiếm đoạt tài khoản tiền mã hóa, lừa đảo ngân hàng, tống tiền bằng mã độc, mang lại cho những kẻ vận hành hơn 5,7 triệu đô la.

QChính quyền liên bang Mỹ đã có những hành động nào khác gần đây để chống lại các mối đe dọa mạng từ nước ngoài, ngoài việc tịch thu tên miền?

AChính quyền liên bang Mỹ đã thực hiện nhiều hành động như vô hiệu hóa botnet 'Flax Typhoon' (2024) và 'Volt Typhoon' (2023), gỡ bỏ phần mềm độc hại gián điệp PlugX khỏi hàng nghìn hệ thống Mỹ, cùng với các sáng kiến phối hợp với công ty công nghệ để chặn hàng triệu tài khoản lừa đảo và đóng băng hàng triệu đô la tiền mã hóa.

Nội dung Liên quan

Stripe Giúp Revolut Phát Hành Một Stablecoin Định Giá Euro

Ngày 26/8, Revolut ra mắt đồng stablecoin EURR được neo 1:1 với đồng Euro, hiện đang được triển khai cho một số người dùng tại Đan Mạch, Ba Lan và Bồ Đào Nha. Điều đáng chú ý là đơn vị phát hành EURR không phải Revolut mà là Bridge Building S.A., một tổ chức tiền tệ điện tử có trụ sở tại Luxembourg, thuộc sở hữu của Stripe sau thương vụ mua lại 11 tỷ USD vào tháng 2/2025. Cấu trúc này cho thấy Revolut đang tận dụng nền tảng "phát hành dưới dạng dịch vụ" (Issuance-as-a-Service) của Stripe: Revolut cung cấp thương hiệu và kênh phân phối cho hơn 80 triệu người dùng, trong khi Bridge/Stripe đảm nhiệm việc phát hành, quản lý dự trữ và khung tuân thủ theo quy định MiCA. Lượng lưu hành ban đầu của EURR chỉ là 374 token, phản ánh một khởi đầu khiêm tốn. Nó gia nhập thị trường stablecoin Euro vốn chiếm chưa đến 0.4% tổng thị trường stablecoin toàn cầu, nơi USDT và USDC thống trị. Lợi thế chính của EURR nằm ở khả năng phân phối thông qua ứng dụng Revolut, tiếp cận hàng triệu người dùng bán lẻ thông thường, thay vì chỉ nhắm đến cộng đồng crypto. Động thái này diễn ra ngay trước thời hạn Revolut ngừng hỗ trợ USDT cho người dùng tại Khu vực Kinh tế Châu Âu (EEA) vào cuối tháng 8, nhằm tuân thủ MiCA. Revolut kỳ vọng EURR sẽ lấp đầy khoảng trống nhu cầu về một stablecoin Euro tuân thủ. Về phần mình, Stripe đang định vị Bridge như một nền tảng hạ tầng backend để các doanh nghiệp khác có thể phát hành stablecoin một cách dễ dàng, biến việc phát hành stablecoin thành một dịch vụ cơ sở hạ tầng tiêu chuẩn.

marsbit4 phút trước

Stripe Giúp Revolut Phát Hành Một Stablecoin Định Giá Euro

marsbit4 phút trước

Rủi ro tài chính tại Mỹ đem lại lợi ích cho vàng và Bitcoin! Dòng vốn đổ vào kỷ lục trong năm ngày giao dịch vừa qua! Toàn bộ dữ liệu tại đây

Lo ngại về triển vọng tài khóa và nợ công ngày càng tăng của Hoa Kỳ đang khiến các nhà đầu tư đổ tiền vào cả vàng và Bitcoin. Theo Bloomberg, trong 5 ngày giao dịch gần đây, các quỹ ETF vàng và Bitcoin đã ghi nhận dòng tiền kỷ lục 7 tỷ USD, cho thấy sự thay đổi trong nhận thức về rủi ro trên thị trường. Trong đó, khoảng 3,4 tỷ USD chảy vào quỹ vàng SPDR Gold Shares (GLD), trong khi quỹ Bitcoin IBIT của BlackRock thu hút khoảng 1,5 tỷ USD. Cả hai đều nằm trong top 10 quỹ ETF có dòng vốn hút mạnh nhất tuần tại Mỹ. Điều đáng chú ý là dòng tiền mạnh đồng thời vào cả hai tài sản. Trước đây, khi thị trường căng thẳng, nhà đầu tư thường tìm đến vàng như nơi trú ẩn an toàn, còn Bitcoin ít được chú ý hơn. Tuy nhiên, hành vi gần đây đã thay đổi. Kỳ vọng chính phủ Mỹ vay nợ nhiều hơn, lo ngại về đồng USD và chính sách hạ lãi suất dài hạn đang làm tăng nhu cầu đối với các tài sản có nguồn cung hạn chế. Sự tăng giá đồng thời của vàng và Bitcoin cho thấy các nhà đầu tư đang chuyển sang tài sản thay thế để giảm thiểu rủi ro tài chính trong hệ thống truyền thống. Các cuộc thảo luận về tính bền vững của nợ công Mỹ càng thúc đẩy họ phân bổ nhiều hơn vào các tài sản khan hiếm. Các chuyên gia nhận định, dòng tiền mạnh vào ETF có thể là tín hiệu cho thấy nhà đầu tư tổ chức ngày càng xem Bitcoin như một công cụ đa dạng hóa danh mục, tương tự vàng, dù biến động giá cao của Bitcoin cho thấy hồ sơ rủi ro của hai tài sản này vẫn khác biệt đáng kể.

cryptonews.ru5 phút trước

Rủi ro tài chính tại Mỹ đem lại lợi ích cho vàng và Bitcoin! Dòng vốn đổ vào kỷ lục trong năm ngày giao dịch vừa qua! Toàn bộ dữ liệu tại đây

cryptonews.ru5 phút trước

Bitcoin khôi phục giá vốn cho các khoản đầu tư ngắn hạn khi đường trung bình động hàng tuần giữ ở mức 81.000 USD

Theo dữ liệu từ CoinGlass, Bitcoin đang trên đà ghi nhận tháng 8 tốt nhất kể từ năm 2017 với mức tăng hơn 25%. Toàn bộ đà tăng này diễn ra trong 10 ngày qua, đưa giá từ mức 62.000 USD lên đỉnh 81.000 USD, và hiện giao dịch quanh 78.500 USD. Một điểm nổi bật là vào ngày 19/8, giá Bitcoin đã vượt lên trên "Giá thực hiện của Nhà đầu tư Ngắn hạn" (STH RP - mức giá trung bình mà các nhà đầu tư mua trong 155 ngày gần nhất, khoảng 67.125 USD) và duy trì trên đó. Đây là lần phục hồi bền vững đầu tiên ở mức này kể từ tháng 4 năm ngoái, chấm dứt giai đoạn 10 tháng mà các nhà đầu tư mới gần đây chịu lỗ trên giấy. Việc vượt qua ngưỡng này biến nó thành một vùng hỗ trợ tiềm năng, thay vì một mức kháng cự. Tuy nhiên, xu hướng dài hạn vẫn chưa rõ ràng. Bitcoin vừa chạm vào nhưng chưa thể đóng cửa tuần vượt qua đường trung bình động 50 tuần (khoảng 81.063 USD) - một mức kháng cự quan trọng trong lịch sử. Đường trung bình này vẫn đang có xu hướng giảm, một đặc điểm điển hình của thị trường giảm. Tóm lại, trong khi cấu trúc ngắn hạn được cải thiện với việc BTC lấy lại chi phí cơ bản của nhà đầu tư ngắn hạn, thì bức tranh dài hạn chỉ thực sự thay đổi nếu giá có thể vượt qua và duy trì trên đường trung bình động 50 tuần đang giảm.

cryptonews.ru7 phút trước

Bitcoin khôi phục giá vốn cho các khoản đầu tư ngắn hạn khi đường trung bình động hàng tuần giữ ở mức 81.000 USD

cryptonews.ru7 phút trước

Tiền gửi được mã hóa có thể làm tăng chi phí cho vay tại Mỹ: Các nhà kinh tế của Fed Dallas

Các nhà kinh tế tại Cục Dự trữ Liên bang Dallas cho rằng tiền gửi được mã hóa (tokenized deposits) có thể làm giảm tính ổn định của nguồn vốn ngân hàng và đẩy chi phí vay vốn cho các hộ gia đình và doanh nghiệp Mỹ tăng cao. Phân tích của các nhà kinh tế Rosi Levey và Srini Ramaswamy chỉ ra rằng việc thanh toán tức thời và công nghệ trí tuệ nhân tạo tự động có thể giúp người gửi tiền dễ dàng chuyển tiền giữa các ngân hàng để tìm kiếm lợi suất cao hơn, từ đó rút ngắn thời gian tiền gửi tồn tại tại một ngân hàng và làm cho nó nhạy cảm hơn với lãi suất. Theo đánh giá, nếu độ nhạy lãi suất của tiền gửi tăng 10%, khả năng duy trì các khoản vay dài hạn của ngân hàng có thể giảm khoảng 700 tỷ USD. Một kịch bản khác cho thấy việc giảm 10% thời gian gửi tiền có thể làm giảm năng lực này khoảng 580 tỷ USD. Để đối phó với nguồn vốn tiền gửi biến động hơn, các ngân hàng có thể tăng cường nắm giữ tài sản thanh khoản cao như dự trữ hoặc trái phiếu kho bạc, hoặc dựa nhiều hơn vào vốn vay trên thị trường. Tuy nhiên, việc tài trợ bằng nợ có kỳ hạn này nhiều khả năng sẽ làm tăng chi phí cho vay đối với người tiêu dùng và doanh nghiệp. Trong bối cảnh này, các ngân hàng Mỹ đang tích cực phát triển các mạng lưới blockchain chung (như BankChain và mạng lưới của The Clearing House) để chuyển tiền gửi được mã hóa 24/7, nhằm giữ chân khách hàng trong hệ thống ngân hàng được quy định. Các ngân hàng cũng bắt đầu kết nối các hệ thống tiền gửi được mã hóa xuyên biên giới, như giao dịch thử nghiệm giữa Standard Chartered và HSBC.

cryptonews.ru7 phút trước

Tiền gửi được mã hóa có thể làm tăng chi phí cho vay tại Mỹ: Các nhà kinh tế của Fed Dallas

cryptonews.ru7 phút trước

SEC Hoa Kỳ sắp nới lỏng quy định với tiền mã hóa: Dự án không cần thực sự phi tập trung, chỉ cần 'có thể dùng được' là được

Cơ quan Chứng khoán và Sứ mậu dịch Hoa Kỳ (SEC) đã đề xuất một quy tắc "cảng an toàn" mới cho tài sản mã hóa, có thể tạo ra bước ngoặt trong việc phân loại token. Theo đề xuất, token có thể thoát khỏi sự quản lý của luật chứng khoán khi dự án cơ bản đạt được trạng thái "hoạt động bình thường" (functioning network), mà không cần phải đạt được sự phi tập trung hoàn toàn trước đó. Quy tắc này giải quyết tình thế tiến thoái lưỡng nan lâu nay: các dự án cần hoạt động tập trung để phát triển sản phẩm và thu hút người dùng, nhưng chính hoạt động quản lý tập trung đó lại khiến token của họ bị coi là chứng khoán. "Cảng an toàn" sẽ cho phép các nhà phát triển thời gian chuyển tiếp tối đa bốn năm để xây dựng mạng lưới trước khi token được "thả nổi". Điểm đáng chú ý là tiêu chuẩn "hoạt động bình thường" không yêu cầu sự phi tập trung tuyệt đối như Bitcoin, mà là một phiên bản thực tế hơn, nơi mạng lưới không còn phụ thuộc vào một cá nhân hay nhóm cụ thể để thực hiện các công việc quản lý hoặc khởi nghiệp then chốt. Quan trọng hơn, các nhà phát triển vẫn có thể tiếp tục cải thiện giao thức ngay cả sau khi token thoát khỏi luật chứng khoán. Đề xuất dựa trên cơ chế tự xác nhận: các dự án tự chứng minh họ đã hoàn thành các công việc quản lý then chốt và tạo ra một mạng lưới phi tập trung hoặc hoạt động bình thường. Cách tiếp cận này giúp SEC tránh phải đóng vai trò trọng tài định nghĩa sự phi tập trung, nhưng cũng có thể tạo ra động lực để các dự án hứa hẹn ít đi để dễ đạt mục tiêu hơn. Về bản chất, quy tắc mới có thể khuyến khích ngành công nghiệp crypto thực sự trở nên phi tập trung về mặt chức năng - điều mà họ đã tuyên bố trong nhiều năm. Đây được coi là một nhượng bộ đáng kể và có tính thực tiễn từ phía cơ quan quản lý.

marsbit13 phút trước

SEC Hoa Kỳ sắp nới lỏng quy định với tiền mã hóa: Dự án không cần thực sự phi tập trung, chỉ cần 'có thể dùng được' là được

marsbit13 phút trước

Giao dịch

Giao ngay
活动图片