FBI triệt phá hạ tầng QTFY liên quan Trung Quốc

FBI và Bộ Tư pháp Mỹ vừa triệt phá hai nền tảng QScan và QTRouter, được cho là do nhóm tin tặc liên quan Trung Quốc QTFY vận hành để tấn công các tổ chức và cơ sở hạ tầng quan trọng của Mỹ.
1787801224150.png
Theo Bộ Tư pháp Mỹ, QTFY đã nhắm tới nhiều cơ quan như NASA, Cục Dự trữ Liên bang, Bộ Năng lượng, Bộ Tư pháp, NIH và Thượng viện Mỹ. Nhóm này được cho là hoạt động từ năm 2018 và có liên hệ với công ty Nanjing Xinjiuwei Network Technology.

QScan được sử dụng để quét Internet, tìm các thiết bị IoT có lỗ hổng và chiếm quyền kiểm soát chúng. Sau đó, các thiết bị bị xâm nhập được đưa vào mạng QTRouter, kết hợp với VPS và proxy thương mại để che giấu nguồn gốc các cuộc tấn công.

QTFY khai thác nhiều lỗ hổng nghiêm trọng trên các sản phẩm của Ivanti, Fortinet, Citrix, Microsoft, F5, Apache, Atlassian, Check Point, CrushFTP và BeyondTrust. Sau khi xâm nhập, tin tặc sử dụng RAT, web shell và tài khoản hợp lệ để duy trì quyền truy cập.

Theo FBI, mô hình này tạo ra một mạng chuyển tiếp phân tán tương tự Operational Relay Box (ORB), khiến việc truy vết dựa trên IP hoặc vị trí địa lý trở nên khó khăn.

Các tên miền điều khiển của QScan và QTRouter đã bị Mỹ tịch thu theo lệnh của tòa án, khiến hai nền tảng ngừng hoạt động. FBI nhận định vụ việc cho thấy hoạt động tấn công mạng liên quan Trung Quốc đang ngày càng được tổ chức và công nghiệp hóa, với khả năng triển khai các chiến dịch quy mô lớn trên phạm vi toàn cầu.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Back
Top