VNTB – Nhóm tin tặc Trung Quốc nhắm vào các chính phủ Á châu

Khánh An dịch


(VNTB) – Theo công ty bảo mật Check Point, một nhóm tin tặc Trung Quốc đang thực hiện các hoạt động gián điệp chống lại chính phủ các nước Á châu.

 

Nhóm tin tặc là Naikon hướng vào chính phủ Úc, Indonesia, Philippines, Việt Nam, Thái Lan, Myanmar và Brunei. Các cơ quan chính phủ mà Naikon tập trung khai thác thông tin gồm Bộ Ngoại giao, Khoa học và Công nghệ.


Check Point đã viết trong một thông cáo báo chí rằng hoạt động tấn công là nhằm thu thập “thông tin tình báo địa chính trị”.

Đầu tiên, Naikon sẽ tạo ra một email chứa thông tin thu hút sự quan tâm của các mục tiêu tiềm năng, được lấy thông qua thông tin công khai hoặc bị đánh cắp. Nếu nạn nhân không may mở tệp đính kèm, một phần mềm độc hại tinh vi là “Aria-body” sẽ xâm nhập. “Aria-Body” cho phép kẻ tấn công truy cập vào mạng của mục tiêu và từ đó cố gắng truy cập các phần khác thuộc cơ sở hạ tầng để chiếm quyền truy cập rộng hơn và mở đầu các cuộc tấn công mới.

Phương thức tấn công chính của Naikon là xâm nhập vào một cơ quan chính phủ, sau đó sử dụng các liên hệ, tài liệu và dữ liệu của tổ chức để tấn công các mục tiêu khác, và khai thác sự tin tưởng và quan hệ ngoại giao giữa các bộ và chính phủ để gia tăng cơ hội tấn công thành công.

Naikon là một nhóm tin tặc nổi tiếng, nhưng dường như đã biến mất vào khoảng năm 2015. Tuy nhiên, Check Point nhận thấy rằng mặc dù đã tránh được các cuộc điều tra, nhưng tổ chức này đã hoạt động rất tích cực trong 5 năm qua, đặc biệt là trong giai đoạn 2019-2020. Đồng thời, nhóm phát triển các công cụ tấn công mới như Aria-body.

Check Point cho biết: “Để tránh bị phát hiện, họ đã sử dụng các cuộc tấn công được quy cho nhiều nhóm APT (tấn công kỹ thuật cao liên tục và có chủ đích), chỉ sử dụng máy chủ của nạn nhân làm trung tâm chỉ huy và kiểm soát.”

“Chúng tôi đã phát hành nghiên cứu này như một lời cảnh báo và là phương thức cho bất kỳ thực thể chính phủ nào để xác định rõ hơn các hoạt động của Naikon hoặc các nhóm tin tặc khác.”

Nguồn:  https://uk.finance.yahoo.com/amphtml/news/china-cyber-espionage-asia-check-point-115559716.html

Leave a Reply

Email của bạn sẽ không được hiển thị công khai.

This site uses Akismet to reduce spam. Learn how your comment data is processed.