FBI và DOJ triệt phá nhóm tin tặc Trung Quốc tấn công Fed, NASA, Thượng viện Mỹ

Lời nói đầu:Bộ Tư pháp Hoa Kỳ (DOJ) và FBI thu giữ các tên miền đứng sau QScan và QTRouter, các công cụ hack được một nhóm tin tặc Trung Quốc sử dụng để tấn công NASA và Cục Dự trữ Liên bang Mỹ (Fed).

Bộ Tư pháp Mỹ và FBI vừa thu giữ các tên miền thuộc QScan và QTRouter, hai nền tảng do nhóm hacker được bảo trợ bởi nhà nước Trung Quốc điều hành với nạn nhân bao gồm NASA, Cục Dự trữ Liên bang Mỹ và Thượng viện Mỹ.

Các tài liệu của tòa án xác định nhóm vận hành là QTFY, là nhân viên của Công ty Công nghệ Mạng Nam Kinh Xinjiuwei.

Được tài trợ

Được tài trợ

Tài liệu tòa án chỉ ra nhà thầu Trung Quốc

Theo các tài liệu này, QTFY đã bán dịch vụ hack cho các khách hàng trả phí. Các khách hàng đó bao gồm Bộ An ninh Quốc gia Trung Quốc và Quân Giải phóng Nhân dân Trung Quốc – hai cơ quan trung tâm trong cấu trúc tình báo và quân đội của Bắc Kinh.

Thông cáo báo chí nêu rõ một số cơ quan liên bang là nạn nhân của nhóm này, bao gồm NASA, Cục Dự trữ Liên bang Mỹ, Bộ Năng lượng, Bộ Tư pháp, Bộ Y tế và Dịch vụ Nhân sinh, Viện Y tế Quốc gia và Thượng viện Mỹ.

Theo dõi chúng tôi trên X để cập nhật tin tức nhanh nhất

Today we announced the disruption of a global botnet and hacking platform used by Chinese state-sponsored hackers to target U.S. critical infrastructure.

These tools were used by PRC cyber actors to hide the origin of their attacks.

Thanks to the work of @FBISanDiego ,… https://t.co/4JllIFik0f

— FBI Director Kash Patel (@FBIDirectorKash) August 26, 2026

Cách QScan và QTRouter phối hợp hoạt động

QScan quét toàn bộ Internet để tìm các thiết bị Internet of Things (IoT) và tự động lây nhiễm cho hàng nghìn thiết bị. Sau khi bị kiểm soát, các thiết bị này sẽ tham gia vào mạng lưới QTRouter.

Được tài trợ

Được tài trợ

QTRouter tập hợp các thiết bị này cùng với các dịch vụ proxy thương mại và thuê các máy chủ ảo riêng (VPS). Kết quả, chúng tạo thành một mạng lưới che giấu, khiến các cuộc tấn công mạng của Trung Quốc trông như xuất phát từ bên ngoài quốc gia này.

Các nhà điều tra phát hiện tên miền bị thu giữ đã được lập trình sẵn trong cả hai công cụ để hỗ trợ giao tiếp và xác thực. Khi bị tước đi các tên miền này, QScan và QTRouter trở nên không thể hoạt động.

“Cơ quan thực thi pháp luật liên bang đã điều tra và vô hiệu hóa phần mềm độc hại của Trung Quốc, đây là hoạt động mới nhất trong loạt biện pháp kỹ thuật nhằm triệt phá các chiến dịch tấn công mạng do nước Cộng hòa Nhân dân Trung Hoa bảo trợ,” Tổng chưởng lý Todd Blanche phát biểu.

Hoạt động này nối dài chuỗi các cuộc truy quét của Mỹ. FBI từng loại bỏ malware PlugX khỏi hơn 4,000 máy tính tại Mỹ trong năm 2025, loại bỏ mạng botnet Flax Typhoon năm 2024, và gây gián đoạn hạ tầng Volt Typhoon vào năm 2023.

Trong khi đó, tần suất các cuộc tấn công vẫn tiếp tục tăng mạnh. Theo công ty tình báo TeamT5 Đài Loan, các nhóm hacker liên quan đến nhà nước Trung Quốc đã tăng gấp đôi số lượng tấn công kể từ khi giao các nhiệm vụ thường ngày cho mô hình trí tuệ nhân tạo (AI).

Hiện vụ việc đang được các công tố viên tại quận miền Nam California thụ lý. Việc có truy tố tiếp tục sau khi thu giữ hay không sẽ phản ánh mức độ quyết liệt của Bộ Tư pháp Mỹ trong việc xử lý vượt qua thu hồi hạ tầng tấn công mạng.

Miễn trừ trách nhiệm

Các ý kiến ​​trong bài viết này chỉ thể hiện quan điểm cá nhân của tác giả và không phải lời khuyên đầu tư. Thông tin trong bài viết mang tính tham khảo và không đảm bảo tính chính xác tuyệt đối. Nền tảng không chịu trách nhiệm cho bất kỳ quyết định đầu tư nào được đưa ra dựa trên nội dung này.
Bài viết trước

CEO Salesforce tận dụng quý kỷ lục để dập tắt quan điểm ‘AI sẽ thay thế SaaS’

Bài tiếp theo

Sinh viên muốn học về tiền số nhưng lại học trên mạng xã hội: Khảo sát của OKX