Theo CNN, Công ty FireEye cho biết “hàng nghìn số điện thoại”, trong đó có của các quan chức chính phủ và quân đội cấp cao vốn được Bắc Kinh quan tâm, nằm trong danh sách theo dõi của nhóm tin tặc được đặt tên là APT41.
APT41 có xuất xứ từ Trung Quốc và có thể do nhà nước hậu thuẫn, sử dụng mã độc MessageTap để đọc trộm các tin nhắn SMS từ mục tiêu. FireEye nhận định, việc khai thác mã độc lần này nhiều khả năng có liên quan tới chính trị và ăn cắp sở hữu trí tuệ.
APT41 đã bắt đầu các chiến dịch gián điệp từ năm 2012, nhưng mã MessageTap mới xuất hiện năm nay. Chỉ riêng năm 2019, FireEye đã phát hiện 8 nỗ lực tấn công nhằm vào các tập đoàn viễn thông lớn và đều bị nghi có liên quan tới Chính phủ Trung Quốc. Bốn trong số này được thực hiện bởi APT41.
Trước đó, từ năm 2015, FireEye cũng phát hiện một nhóm tin tặc, gọi là APT30, âm thầm theo dõi các cơ quan chính phủ và tổ chức nắm giữ những thông tin quân sự, kinh tế chính trị quan trọng tại các nước Đông Nam Á suốt 10 năm, trong đó có Việt Nam. APT30 khai thác những chủ đề liên quan đến diễn biến chính trị, phát tán email cá nhân hóa viết bằng ngôn ngữ địa phương để dụ những người mà nhóm định tấn công mở file đính kèm chứa mã độc.
B.T
Bình luận (0)