Hai hacker Trung Quốc đánh cắp bí mật thương mại của Mỹ qua “thùng rác” máy tính

09:00 | 20/08/2020 | HACKER / MALWARE
Những bí mật về vaccine, nhiều thiết kế vũ khí cũng như các game chưa ra mắt đã bị những hacker Trung Quốc đánh cắp trong suốt 10 năm qua.

Trước khi những ứng dụng nhắn tin với giao thức bảo mật xuất hiện, một trong những cách giao tiếp bí mật chính là "thùng rác" trong email. Cách làm này thậm chí được những kẻ khủng bố al-Qaeda lên kế hoạch, hay cựu giám đốc CIA David Petraeus liên lạc với người tình.

Cách sử dụng thùng rác này mới đây lại trở thành tâm điểm khi chính phủ Mỹ thông báo đã phát hiện 2 hacker Trung Quốc sử dụng thùng rác máy tính để xâm nhập hàng trăm công ty, trộm bí mật thương mại và kinh doanh trị giá hàng trăm triệu USD trong suốt 10 năm.

Hai hacker này bị Bộ Tư pháp Mỹ cáo buộc đánh cắp tài sản sở hữu trí tuệ của Mỹ là Li Xiaoyu và Dong Jiazhi. Bộ Tư pháp Mỹ xác định 2 hacker này đã tấn công hàng trăm mạng lưới máy tính của các công ty, gây thiệt hại hàng trăm triệu USD. Cơ quan này cho hay, 2 hacker đã lấy cắp nghiên cứu về công nghệ sóng radio và laser của một công ty quốc phòng tại California, cũng như các bản vẽ kỹ thuật tua-bin khí của một công ty có trụ sở tại Mỹ và Nhật. Gần đây, 2 hacker này còn tấn công vào các công ty công nghệ sinh học của Mỹ để tìm kiếm thông tin về vaccine điều trị virus SARS-CoV-2. Tuy nhiên, cáo trạng không nêu rõ liệu họ có đánh cắp được các thông tin này không.

Phương pháp tấn công quen thuộc của các hacker là tìm kiếm thông tin tài khoản của những khách hàng hoặc nhân viên công ty, sau đó tìm cách chiếm quyền kiểm soát các tài khoản này. Để che giấu dấu vết, các hacker có thể đổi tên tập tin, thậm chí giấu các tập tin đã thay đổi vào thùng rác của máy tính. Thư mục này đôi khi bị ẩn trên hệ điều hành, khiến cho quản lý hệ thống không để ý đến thay đổi.

Để giấu việc đánh cắp thông tin và tránh bị phát hiện, các đối tượng thường gói dữ liệu vào các tập tin RAR mã hoá, đổi tên, định dạng (ví dụ từ .rar sang .jpg) và thời gian chỉnh sửa trong hệ thống. Bên cạnh đó, hacker còn giấu các chương trình và dữ liệu vào các vị trí tưởng như vô hại trên hệ thống và trong thùng rác. Khi đã đột nhập vào hệ thống, hacker không chỉ có khả năng đánh cắp dữ liệu, mà còn có thể thay đổi chúng. 

Theo tài liệu, Li Xiaoyu và Dong Jiazhi gặp nhau tại một lớp đại học về máy tính ở Thành Đô, Trung Quốc. Cáo trạng cho biết 2 hacker này từng hoạt động độc lập, nhưng sau đó lại có mối liên hệ với quân đội Trung Quốc. Họ đã thực hiện nhiều cuộc tấn công vào tài khoản một số cá nhân bất đồng với chính quyền Trung Quốc.

Mặc dù cáo trạng cho biết đã nhận thấy dấu hiệu tấn công từ năm 2009, nhưng tới cuối tháng 7/2020, Bộ Tư pháp Mỹ mới công khai cáo buộc với hai hacker. Đây có thể coi là một thời điểm nhạy cảm với nhiều vụ tấn công nhằm chiếm đoạt bí mật về vaccine. Trước đó, Bộ Ngoại giao Anh cũng cho biết hacker Nga đã tấn công nhằm chiếm đoạt các nghiên cứu vaccine của nước này.

Hai hacker bị cáo buộc 11 tội hình sự, bao gồm những tội như lừa đảo qua máy tính, ăn trộm bí mật, trộm danh tính. Nếu bị truy tố, mỗi hacker có thể phải đối diện với bản án hơn 40 năm tù. Nhưng vì các tin tặc được cho là vẫn ở Trung Quốc, nên bất kỳ sự dẫn độ nào đến Mỹ được nhận định là khó xảy ra.

Sau khi Mỹ đưa ra cáo buộc, đại sứ Trung Quốc tại Anh Lưu Hiểu Minh đã đưa ra phát ngôn trên Twitter: "Những cáo buộc như vậy là sự thiếu tôn trọng với các nhà khoa học Trung Quốc và các thành tựu của họ và cũng có thể gây hại tới quá trình nghiên cứu quốc tế. Thế giới cần chống lại những cáo buộc vô căn cứ như vậy".

M.H

Tin cùng chuyên mục

Tin mới