Lật mặt nhóm tin tặc nguy hiểm APT30

09:24 23/06/2015
Trong báo cáo có tựa đề “APT30 và cơ chế hoạt động của cuộc tấn công thời gian dài trên không gian mạng” được công bố hôm 25/5 vừa qua, hãng bảo mật FireEye - công ty bảo mật hàng đầu chuyên ngăn chặn các cuộc tấn công trình độ cao trên không gian mạng của Mỹ - mô tả APT30 là một nhóm tin tặc nguy hiểm, có trình độ cao và hoạt động bền bỉ.

Đặc biệt, công cụ tấn công, chiến thuật và cách thức của nhóm tin tặc này cũng được duy trì không thay đổi kể từ ngày đầu. Đây là điều rất hiếm thấy vì hầu hết các nhóm tấn công trình độ cao có chủ đích thường thay đổi công cụ tấn công, chiến thuật và cách thức hành động để tránh bị phát hiện.

Theo báo cáo của FireEye, có thể bắt đầu từ năm 2005, APT30 đã thực hiện chiến dịch tấn công trên không gian mạng Internet với mục tiêu là khu vực Đông Nam Á và Ấn Độ, trong đó có Việt Nam. Khi phân tích mã độc (malware) của APT30, các chuyên gia FireEye phát hiện phương pháp phát triển mã độc của nhóm tin tặc này một cách bài bản, chuyên nghiệp. 

Mã độc được thiết kế riêng để tiếp cận trực tiếp các lĩnh vực như ngoại giao, chính trị, báo chí và khu vực kinh tế tư nhân mà APT 30 nhắm tới. Tới nay, đã có tới 200 mẫu mã độc của nhóm tin tặc này được phát hiện trong quá trình theo dõi của FireEye đã và đang tấn công vào các tổ chức quan trọng ở Việt Nam. 

FireEye phỏng đoán nhóm tin tặc APT30 xuất phát từ Trung Quốc.

Báo cáo của FireEye cũng chỉ ra rằng, một vài tính năng của các công cụ mà APT30 sử dụng có khả năng tấn công các mạng nội bộ bảo mật tuyệt đối, cho thấy mức độ lên kế hoạch và mức độ quan tâm đến các dữ liệu nhạy cảm có trong các mạng nội bộ bảo mật của các chính phủ. 

Ông Wias Issa, Giám đốc cấp cao khu vực châu Á - Thái Bình Dương, Nhật Bản của FireEye cho biết, các thông tin mà APT 30 đánh cắp là những thông tin chính trị, kinh tế, quân sự, các vùng đất tranh chấp. Bên cạnh đó, APT30 dường như không tập trung vào việc đánh cắp các tài sản trí tuệ có giá trị hoặc công nghệ tiên tiến của các doanh nghiệp mà quan tâm đến những thông tin nhạy cảm về khu vực Đông Nam Á, tiềm ẩn những nguy cơ đe dọa ảnh hưởng và tính chính thống của Đảng Cộng sản Trung Quốc. 

Giải thích về việc APT30 chưa từng thay đổi công cụ tấn công, chiến thuật hay cách thức kể từ ngày đầu, ông Issa cho rằng, khả năng cao nhất là vì nhóm này chưa bị phát hiện. Từ đó cho thấy, nhiều tổ chức không hề hay biết về các cuộc tấn công trình độ cao này. 

Ông Issa cảnh báo: “Các cơ quan chính phủ và các tổ chức tại Việt Nam sẽ phải đối mặt với những nhóm tin tặc được trang bị tốt với chiến thuật dai dẳng, đeo bám đến khi thành công”. Ông cũng cho biết thêm rằng: “Những hiểu biết chuyên sâu về nhóm APT30 mà chúng tôi đang chia sẻ giúp các tổ chức ở Việt Nam nhanh chóng phát hiện, ngăn ngừa, phân tích và đối phó với những cuộc tấn công mà nhóm này đang tiến hành”.

Bản báo cáo của FireEye kết luận: “APT30 phục vụ các yêu cầu tình báo của một chính phủ về các cơ quan doanh nghiệp và chính phủ quan trọng ở Đông Nam Á và Ấn Độ (…) Nỗ lực phát triển đã được lên kế hoạch cùng với các mục tiêu và nhiệm vụ tấn công đã khiến chúng ta tin rằng, hoạt động này nhận được sự tài trợ của chính phủ, mà nhiều khả năng là Trung Quốc”. 

Phản ứng trước “cáo buộc này”, người phát ngôn Bộ Ngoại giao Trung Quốc, Hồng Lỗi cho biết: “Tôi muốn nhấn mạnh rằng, chính phủ Trung Quốc kiên quyết chống lại bất cứ hành động tấn công nào. Lập trường này là rõ ràng và nhất quán. Các vụ tấn công của tin tặc là vấn đề chung mà cả đồng quốc tế đang phải đối mặt và chúng ta cần cùng nhau hợp tác để giải quyết chứ không phải là chỉ trích lẫn nhau”.

Theo nhận định của giới chuyên gia an ninh mạng, bản báo cáo của FireEye là một bản báo cáo rất chi tiết về chiến lược, cách thức tấn công và mô hình tấn công để thu thập, đánh cắp thông tin của APT30. Bản báo cáo cũng cho thấy qui mô giám sát của FireEye là rất lớn. Tuy chiến lược và cách thức tấn công của APT30 không phải là mới, nhưng APT30 đã  được chuẩn bị rất kỹ càng về mặt công cụ, điều kiện, công nghệ và cơ sở vật chất để thực hiện việc lây lan, phát tán, quản lý, điều khiển các hệ thống mã độc. 

Trước đây, nhiều nhóm tin tặc của Trung Quốc từng bị FireEye phanh phui. Điển hình là đội quân 61398 được cho là của Quân đội Trung Quốc và APT 30 cũng chỉ là một trong rất nhiều nhóm như vậy. Cũng có ý kiến cho rằng, tấn công có chủ đích (APT) là một loại hình tấn công phức tạp, rất khó để phát hiện ra do kẻ tấn công ẩn nấp, sử dụng các kỹ thuật mới, không lường trước được. 

Việc APT30 bị phát hiện gần đây là điều hoàn toàn bình thường, khi mà công nghệ, kỹ thuật ẩn mình của APT30 không còn mới, và các công cụ phân tích sự kiện an toàn thông tin (events) ngày càng sâu. Theo đó, việc một hãng bảo mật như FireEye công bố APT30 là điều hết sức bình thường. Không chỉ Việt Nam, theo báo cáo của FireEye, những nước có mức độ ứng dụng và phát triển CNTT rất cao như Mỹ, Hàn Quốc, Ấn Độ... cũng là đối tượng của APT30.

Nhiều sự kiện bảo mật xảy ra thời gian gần đây đã cho thấy những cuộc tấn công mạng, phát tán, lây lan mã độc, lừa đảo… không chỉ là câu chuyện ở đâu đó hay của thế giới nữa. Tấn công mạng hay chiến tranh mạng giờ không phải chỉ là trò chơi của các hacker, mà đã trở thành những cuộc chiến tranh thông tin thật sự, là những cuộc tấn công có chủ đích và có chuẩn bị, gây ra ảnh hưởng trực tiếp tới sự nghiệp, chủ quyền, sự phát triển của mỗi quốc gia, mỗi doanh nghiệp.

FireEye là công ty về an ninh mạng của Mỹ chuyên cung cấp các giải pháp bảo mật giúp các công ty, tổ chức chống lại các cuộc tấn công mạng, như lừa đảo trên mạng (spear phishing), các mối nguy hiểm thường trực (advanced persistent threats). FireEye được thành lập năm 2004 tại California, Mỹ. Các sản phẩm chính của hãng này gồm hệ thống chống phần mềm độc hại (Malware Protection System) dùng để bảo mật web, các công cụ bảo mật email, dữ liệu và phân tích malware.
Khổng Hà (tổng hợp)

Khi sắc xuân bắt đầu lan tỏa trên từng con phố, cũng là lúc nền kinh tế Việt Nam khép lại một năm với nhiều dấu ấn đáng nhớ. Năm 2025 trôi qua trong bối cảnh thế giới đầy biến động, nhưng cũng là năm Việt Nam ghi tên mình đậm nét hơn trên bản đồ thương mại toàn cầu, bằng những con số xuất khẩu (XK) kỷ lục và sự trưởng thành rõ rệt của thương hiệu “Made in Vietnam”.

Ngày 20/2, Ban tổ chức Lễ hội Du lịch Chùa Hương 2026 thông báo hoàn trả tiền đã đặt mua vé thắng cảnh từ 00h ngày 20 đến 24h ngày 22/2 qua các hình thức trực tiếp và trực tuyến. Ban tổ chức cũng thực hiện miễn phí gửi xe ô tô các loại tại các bến xe do Ban tổ chức quản lý.

Sau khi ăn trứng cá rồng - một loại cá cảnh, 13 người ở Thanh Hóa nhập viện với triệu chứng đau bụng, nôn, tiêu chảy nghi ngộ độc. Bộ Y tế yêu cầu khẩn trương điều tra làm rõ.

Sau ba ngày đầu năm, thị trường hàng hóa cả nước trong ngày Mùng 4 Tết Bính Ngọ 2026 đã dần hoạt động trở lại. Nguồn cung được tăng cường, hệ thống phân phối mở cửa đồng loạt, sức mua ở mức vừa phải nên giá cả nhìn chung ổn định, không có biến động bất thường.

Những ngày đầu xuân Bính Ngọ 2026, người dân khắp cả nước nô nức rủ nhau đi lễ. Trong các điểm đến tâm linh trên địa bàn Thủ đô Hà Nội, Phủ Tây Hồ luôn là một trong những nơi thu hút rất đông đảo người dân về dâng hương, làm lễ đầu năm.

Khoảng 4h sáng ngày 20/2, sau 3 giờ tích cực tìm kiếm, Công an xã Tây Yên Tử và Tổ bảo vệ Công ty Dịch vụ Tây Yên Tử đã nhanh chóng tìm kiếm, đưa 4 du khách bị lạc trong rừng khi tham quan Khu du lịch tâm linh – sinh thái Tây Yên Tử, thuộc xã Tây Yên Tử, tỉnh Bắc Ninh về nơi an toàn.

Khi những cành đào trước ngõ vừa hé nụ, khói hương trầm ngày Tết còn vương trong sương sớm, thì ở nhiều trụ sở Công an trên địa bàn tỉnh Thanh Hóa, một ca trực mới đã bắt đầu. Không pháo hoa, không tiếng chúc Tết rộn ràng, thay vào đó là ánh đèn phòng làm việc xuyên Tết, là tiếng bàn phím gõ nhịp đều đều, là những dòng dữ liệu dân cư được cập nhật chính xác đến từng chi tiết. Với lực lượng Công an Thanh Hóa, Tết không chỉ là thời khắc sum vầy, mà còn là “thời gian vàng” để tăng tốc, hoàn thiện mục tiêu chuyển đổi số, bảo đảm quyền lợi thiết thực nhất cho nhân dân.

Ngoại hình “chuẩn người mẫu”, bộ vest đen lịch sự, cặp kính đen cùng phong cách đầy… lãng tử khi xuất hiện cùng dàn xe chuyên dụng của lực lượng Cảnh vệ CAND khiến Trung uý Phùng Thế Văn trở thành hiện tượng đặc biệt được quan tâm trong dịp đại lễ kỷ niệm 80 năm Cách mạng tháng Tám và Quốc khánh 2/9 (A80). Nhưng có lẽ, đến thời điểm hiện tại, vẫn ít người biết tường tận về người lính đặc nhiệm trẻ vẫn được cộng đồng mạng, nhất là người trẻ ví von là “soái ca Cảnh vệ” A80 này.

Chỉ trong 6 ngày (từ ngày 27 Tết đến mùng 3 Tết), qua công tác tuần tra, kiểm soát; lực lượng chức năng đã phát hiện, lập biên bản 717 trường hợp vi phạm, tạm giữ 261 phương tiện. Các trường hợp phần lớn vi phạm liên quan đến các lỗi: nồng độ cồn, tốc độ, chở hàng quá khổ, quá tải và các lỗi tiềm ẩn nguy cơ cao gây TNGT.

Những ngày Tết cổ truyền hầu như ai cũng mong được trở về bên gia đình, quây quần trong hơi ấm sum vầy nhưng với người chiến sĩ mang sắc phục Công an nhân dân ở xã Ngọc Lặc, tỉnh Thanh Hoá lại là thời điểm gác lại niềm riêng để bảo đảm an ninh trật tự (ANTT). Với họ, mùa xuân chỉ thật sự trọn vẹn khi từng con ngõ bình yên, từng mái nhà an vui; khi không còn những tiếng thở dài, lo âu trong khoảnh khắc giao mùa…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文