FBI tịch thu nền tảng tin tặc Trung Quốc được sử dụng để tấn công các cơ quan Mỹ

cryptonews.ruXuất bản vào 2026-08-27Cập nhật gần nhất vào 2026-08-27

Tóm tắt

Ngày 26/8, chính quyền liên bang Mỹ đã vô hiệu hóa hai nền tảng hacker có liên kết với nhau mang tên QScan và QTRouter bằng cách tịch thu các tên miền quan trọng cho hoạt động của chúng. Bộ Tư pháp Mỹ cho biết các nền tảng này nhắm mục tiêu vào cơ sở hạ tầng trọng yếu và mạng lưới của nhiều cơ quan như NASA, Cục Dự trữ Liên bang, Bộ Năng lượng, Bộ Y tế và Phúc lợi Xã hội, cùng Thượng viện Mỹ. Theo tài liệu tòa án, các nền tảng này thuộc về nhóm hacker Trung Quốc QTFY, được cho là có sự hậu thuẫn của nhà nước và cung cấp dịch vụ cho Bộ An ninh Quốc gia cùng Quân Giải phóng Nhân dân Trung Quốc. QScan được dùng để quét và khai thác lỗ hổng trên các thiết bị, trong khi QTRouter giúp che giấu các cuộc tấn công bằng cách định tuyến lưu lượng thông qua các thiết bị bị xâm nhập. Giám đốc FBI Christopher Wray tuyên bố đây là một phần trong chuỗi hành động nhằm ngăn chặn hoạt động hacker do nhà nước Trung Quốc bảo trợ. Đợt tịch thu này diễn ra sau một số chiến dịch tương tự trước đó chống lại các mạng botnet và phần mềm độc hại có liên quan đến Trung Quốc. Chính phủ Mỹ cũng đang mở rộng cách tiếp cận chống lại các mối đe dọa mạng nước ngoài, bao gồm một chương trình mới cho phép các công ty tư nhân được ủy quyền tham gia ngăn chặn các cuộc tấn công mạng.

Vào ngày 26 tháng 8, chính quyền liên bang đã vô hiệu hóa hai nền tảng tin tặc có liên kết với nhau, đồng thời tịch thu các tên miền cần thiết cho chức năng liên lạc và xác thực của chúng. Bộ Tư pháp tuyên bố rằng QScan và QTRouter nhắm mục tiêu vào cơ sở hạ tầng trọng yếu và các mạng lưới bí mật do NASA, Cục Dự trữ Liên bang, Bộ Năng lượng, Bộ Tư pháp, Bộ Y tế và Dịch vụ Nhân sinh, Viện Y tế Quốc gia và Thượng viện Hoa Kỳ quản lý.

Theo tài liệu tòa án, các nền tảng này thuộc sở hữu của QTFY – một nhóm tin tặc Trung Quốc được nhà nước tài trợ và hoạt động cho Công ty Công nghệ Mạng Nanjing Xinjiuwei. Trong bản khai có tuyên thệ của FBI, lý do để tịch thu tên miền, khẳng định rằng QTFY đã bán dịch vụ tin tặc cho khách hàng, trong đó có Bộ An ninh Quốc gia Trung Quốc và Quân Giải phóng Nhân dân. Ba tên miền bị tịch thu đã được lập trình cứng vào các nền tảng, cho phép hoạt động vô hiệu hóa cả hai hệ thống.

Việc tịch thu đã làm gián đoạn hoạt động của cơ sở hạ tầng, được cho là đã giúp các tin tặc xác định các hệ thống dễ bị tổn thương và che giấu kết nối của họ với các mạng mục tiêu. Tổng chưởng lý Todd Blanch tuyên bố:

"Các cơ quan thực thi pháp luật liên bang đã điều tra và vô hiệu hóa phần mềm độc hại của CHND Trung Hoa — đây là một trong những hoạt động kỹ thuật mới nhất nhằm ngăn chặn hoạt động tin tặc bừa bãi được Cộng hòa Nhân dân Trung Hoa tài trợ".

QScan phát hiện mục tiêu, còn QTRouter che giấu các cuộc tấn công

Hai nền tảng này thực hiện các chức năng khác nhau trong khuôn khổ một hệ thống tích hợp về trinh sát, khai thác lỗ hổng và che giấu lưu lượng truy cập. Trong thông báo an ninh mạng chung, được chuẩn bị bởi FBI, Cơ quan An ninh Quốc gia và Lực lượng không gian mạng quốc gia, chỉ ra rằng QScan chứa hơn 200 công cụ khai thác để chứng minh khái niệm và xử lý hơn 2 triệu nhiệm vụ quét và thử nghiệm thâm nhập chỉ trong một ngày vào năm 2024. Trong một chiến dịch được thực hiện vào tháng 5 năm 2024, dữ liệu từ hơn 300 tổ chức trên toàn thế giới đã bị đánh cắp.

QScan tự động xâm nhập các thiết bị kết nối Internet có lỗ hổng và thêm chúng vào QTRouter, nơi kết hợp các thiết bị bị xâm nhập với các dịch vụ proxy thương mại và máy chủ riêng ảo được thuê. Black Lotus Labs đã phân tích cơ sở hạ tầng của QTFY và mô tả nhóm này là nhà cung cấp cơ sở hạ tầng hỗ trợ các hoạt động không gian mạng của Trung Quốc. Việc định tuyến lưu lượng thông qua các thiết bị đặt gần nạn nhân đã tạo ra cảm giác rằng các thông điệp độc hại đến từ người dùng hợp pháp tại địa phương.

Giám đốc FBI Kash Patel tuyên bố:

"Hôm nay, chúng tôi thông báo về việc loại bỏ một mạng bot toàn cầu và một nền tảng tin tặc được các tin tặc được nhà nước Trung Quốc hỗ trợ sử dụng để tấn công cơ sở hạ tầng trọng yếu của Hoa Kỳ. Những công cụ này đã được các tội phạm mạng của CHND Trung Hoa sử dụng để che giấu nguồn gốc các cuộc tấn công của họ".

Các bộ định tuyến và các thiết bị "Internet Vạn Vật" khác bị xâm phạm cũng được sử dụng để thực hiện các hành vi phạm tội mạng vì mục đích tài chính, không liên quan đến các hoạt động được nhà nước tài trợ. Trước đó, chính quyền đã loại bỏ một mạng lưới proxy bao gồm 369.000 thiết bị bị xâm nhập tại 163 quốc gia. Mạng lưới này cho phép tội phạm che giấu các hoạt động liên quan đến chiếm đoạt tài khoản tiền điện tử, lừa đảo ngân hàng, sử dụng phần mềm tống tiền và các kế hoạch khác, mang lại cho các nhà điều hành của họ hơn 5,7 triệu đô la.

Hoạt động mở rộng chiến dịch loại bỏ cơ sở hạ tầng

Việc tịch thu mới nhất diễn ra sau một số hoạt động được tòa án cho phép nhắm vào cơ sở hạ tầng không gian mạng của Trung Quốc được nhà nước tài trợ. Vào tháng 1 năm 2025, FBI thông báo đã xóa phần mềm độc hại gián điệp PlugX khỏi khoảng 4.258 hệ thống của Mỹ bị nhiễm bởi nhóm Mustang Panda. Chính quyền liên bang cũng đã vô hiệu hóa mạng bot "Flax Typhoon" vào năm 2024 và ngăn chặn hoạt động của mạng bot "Volt Typhoon" vào năm 2023.

Cách tiếp cận liên bang đối với các mối đe dọa không gian mạng nước ngoài cũng vượt ra ngoài các hoạt động tịch thu và loại bỏ phần mềm độc hại truyền thống được tòa án cho phép. Bản ghi nhớ của Tổng thống vào ngày 12 tháng 8 đã chỉ đạo việc thành lập một chương trình ngăn chặn các cuộc tấn công mạng dưới sự giám sát liên bang, cho phép các công ty Mỹ đã được kiểm tra an ninh đề xuất các nhiệm vụ chống lại các mạng lưới tội phạm nước ngoài, trong khi các quan chức có 60 ngày để thiết lập các tiêu chí lựa chọn, thủ tục xem xét mục tiêu và biện pháp an toàn.

Các nhà điều tra liên bang ngày càng chặn các tài khoản, máy chủ, tên miền và kết nối mạng hỗ trợ các hoạt động không gian mạng nước ngoài. Trong một sáng kiến riêng biệt vào tháng 5, các công ty công nghệ đã tham gia vào hoạt động của Bộ Tư pháp, dẫn đến việc chặn hơn 1,4 triệu tài khoản liên quan đến gian lận. Những người tham gia cũng chặn lưu lượng truy cập internet độc hại, ngừng hoạt động cơ sở hạ tầng lưu trữ và giúp đóng băng hơn 3,8 triệu đô la tiền điện tử.

Các cá nhân người dùng phải đối mặt với các rủi ro khác so với các nhóm tội phạm phức tạp nhắm vào các cơ quan chính phủ và cơ sở hạ tầng trọng yếu, mặc dù cả hai đều có thể sử dụng phần mềm độc hại và thiết bị bị xâm nhập. Các biện pháp bảo vệ chung bao gồm cập nhật phần mềm, tránh tải xuống đáng ngờ và xác minh trang web trước khi nhập thông tin bí mật. Lừa đảo và trang web giả mạo có thể cài đặt phần mềm độc hại hoặc tiết lộ mật khẩu, trong khi các bộ định tuyến lỗi thời có thể cung cấp cho kẻ xấu cơ sở hạ tầng để che giấu các cuộc xâm nhập riêng lẻ.

Câu hỏi Liên quan

QCác cơ quan liên bang Mỹ đã làm gì với hai nền tảng tin tặc QScan và QTRouter vào ngày 26 tháng 8?

ACác cơ quan liên bang Mỹ đã vô hiệu hóa và tịch thu các tên miền cần thiết cho chức năng liên lạc và xác thực của hai nền tảng tin tặc liên kết với nhau là QScan và QTRouter.

QTheo tài liệu tòa án, nhóm tin tặc QTFY - chủ sở hữu các nền tảng trên - được cho là có liên hệ thế nào với chính phủ Trung Quốc?

ATheo tài liệu tòa án và bản khai có tuyên thệ của FBI, QTFY là một nhóm tin tặc Trung Quốc được nhà nước bảo trợ, bán dịch vụ tin tặc cho các khách hàng bao gồm Bộ An ninh Nhà nước Trung Quốc và Quân Giải phóng Nhân dân Trung Quốc.

QChức năng chính của hai nền tảng QScan và QTRouter trong hệ thống tấn công là gì?

AQScan có chức năng tự động quét và khai thác các thiết bị dễ bị tổn thương kết nối Internet, trong khi QTRouter hợp nhất các thiết bị bị xâm nhập với các dịch vụ proxy thương mại và máy chủ riêng ảo (VPS) thuê để che giấu nguồn gốc tấn công.

QNgoài các hoạt động do nhà nước bảo trợ, cơ sở hạ tầng bị tịch thu còn được sử dụng cho mục đích gì khác?

ACác bộ định tuyến và thiết bị Internet of Things bị xâm nhập còn được sử dụng để thực hiện các tội phạm mạng vì mục đích tài chính, như chiếm đoạt tài khoản tiền mã hóa, lừa đảo ngân hàng, tống tiền bằng mã độc, mang lại cho những kẻ vận hành hơn 5,7 triệu đô la.

QChính quyền liên bang Mỹ đã có những hành động nào khác gần đây để chống lại các mối đe dọa mạng từ nước ngoài, ngoài việc tịch thu tên miền?

AChính quyền liên bang Mỹ đã thực hiện nhiều hành động như vô hiệu hóa botnet 'Flax Typhoon' (2024) và 'Volt Typhoon' (2023), gỡ bỏ phần mềm độc hại gián điệp PlugX khỏi hàng nghìn hệ thống Mỹ, cùng với các sáng kiến phối hợp với công ty công nghệ để chặn hàng triệu tài khoản lừa đảo và đóng băng hàng triệu đô la tiền mã hóa.

Nội dung Liên quan

Báo cáo của Morgan Stanley giải thích: Google định giá cao hơn 12%, Meta định giá thấp hơn 30%, Định giá của các gã khổng lồ internet đang chia rẽ

Báo cáo từ Morgan Stanley (ngày 25/8) chỉ ra sự phân hóa mạnh về định giá giữa các gã khổng lồ internet. Trong khi Google được định giá cao hơn trung bình lịch sử (EV/EBITDA cao hơn 12% so với trung bình 3 năm) nhờ triển vọng tăng trưởng từ AI, thì Meta lại bị định giá thấp hơn đáng kể (chiết khấu 30% so với trung bình 2 năm) do lo ngại về cạnh tranh quảng cáo. Amazon nằm ở giữa với mức chiết khấu vừa phải. Toàn ngành cho thấy sự phân kỳ giữa bội số doanh thu (EV/Sales) đang mở rộng và bội số lợi nhuận (EV/EBITDA) đang thu hẹp, phản ánh yêu cầu cao hơn của thị trường về chất lượng lợi nhuận. Sau khi điều chỉnh cho chi phí thù lao bằng cổ phiếu (SBC), áp lực định giá thực tế ở các phân ngành như truyền thông kỹ thuật số và thương mại điện tử còn lớn hơn. Báo cáo nhấn mạnh, việc định giá phục hồi cần được thúc đẩy bởi việc điều chỉnh tăng kỳ vọng lợi nhuận, chứ không đơn thuần là hồi quy về trung bình. Các yếu tố then chốt cần theo dõi bao gồm: tiến độ của Google Gemini, tốc độ tăng trưởng AWS của Amazon, tiến trình kiếm tiền từ công cụ quảng cáo AI của Meta và tác động của môi trường lãi suất.

marsbit12 phút trước

Báo cáo của Morgan Stanley giải thích: Google định giá cao hơn 12%, Meta định giá thấp hơn 30%, Định giá của các gã khổng lồ internet đang chia rẽ

marsbit12 phút trước

Đồng sáng lập Alliance: Hướng đi tương lai của ngành công nghiệp mã hóa ở đâu?

Tác giả Imran Khan, đồng sáng lập Alliance, chia sẻ quan điểm về tương lai của ngành công nghiệp tiền mã hóa và Internet thế hệ tiếp theo. Ông đồng ý với Chris Dixon rằng công nghệ crypto bổ sung lớp kinh tế và quyền sở hữu nguyên bản cho Internet, một ý tưởng đã có từ thời Netscape. Tuy nhiên, trải nghiệm người dùng thuận tiện thường được ưu tiên hơn các nguyên tắc phi tập trung đối với đa số. Bài viết nhấn mạnh sự trỗi dậy của AI, đặc biệt là AI Agent, chính là mảnh ghép thiết yếu. AI Agent đang trở thành "công dân hạng nhất" trên Internet và cần một cơ sở hạ tầng mở, không cần cấp phép để tương tác, giao dịch và truy cập hàng nghìn dịch vụ, thị trường một cách tự động. Các công nghệ crypto như danh tính phi tập trung, lưu trữ, danh tiếng và đặc biệt là quyền sở hữu tài sản lập trình được sẽ có giá trị thiết thực đối với AI Agent, nhiều hơn là đối với con người. Tóm lại, thế hệ Internet tiếp theo không chỉ là crypto hay Web3, mà là sự kết hợp đa lớp của nhiều công nghệ: AI là lớp thông minh, crypto là lớp kinh tế và sở hữu, cùng với robot, năng lượng, điện toán và công nghệ sinh học. Trong kiến trúc mới này, AI Agent chính là đối tượng nhu cầu chính cho cơ sở hạ tầng mở mà crypto hướng tới.

marsbit15 phút trước

Đồng sáng lập Alliance: Hướng đi tương lai của ngành công nghiệp mã hóa ở đâu?

marsbit15 phút trước

Giao dịch

Giao ngay
活动图片