Hacker Trung Quốc bị cáo buộc tấn công Facebook

25/03/2021 10:38

(CLO) Facebook cho biết họ đã chặn một nhóm tin tặc ở Trung Quốc, những người đã sử dụng nền tảng này để nhắm mục tiêu vào những người dân tộc thiểu số Trung Quốc sống ở nước ngoài, với các đường link tải các phần mềm độc hại nhằm lây nhiễm các thiết bị người dùng và cho phép giám sát.

Ảnh: GI

Ảnh: GI

Bài liên quan

Tòa án tối cao Mỹ bác bỏ kháng cáo của Facebook trong vụ kiện theo dõi người dùng

Facebook dỡ lệnh cấm quảng cáo chính trị gần 4 tháng sau bầu cử Mỹ

Facebook thông báo thoả thuận thương mại với 3 nhà xuất bản Úc

Úc thông qua luật công nghệ mới, buộc Facebook và Google phải trả tiền

Công ty này cho biết các tin tặc, được gọi là Earth Empusa hoặc Evil Eye, nhắm mục tiêu vào các nhà hoạt động, nhà báo, những người chủ yếu là người Duy Ngô Nhĩ sinh sống ở nước ngoài. 

Facebook cho biết có ít hơn 500 mục tiêu, phần lớn đến từ khu vực Tân Cương nhưng chủ yếu sống ở nước khác như Thổ Nhĩ Kỳ, Kazakhstan, Mỹ, Syria, Australia và Canada.

Công ty này cho biết phần lớn hoạt động của nhóm tin tặc xảy ra ngoài Facebook và họ sử dụng mạng xã hội này để chia sẻ liên kết đến các trang web độc hại thay vì chia sẻ trực tiếp phần mềm độc hại trên nền tảng này.

Các nhà điều tra an ninh mạng của Facebook cho biết trong một bài đăng trên blog rằng: “Hoạt động này có dấu hiệu được tài trợ mạnh mẽ và là chiến dịch lâu dài, và các mối liên kết tới người đứng sau gần như bị xóa sạch”.

Facebook cho biết nhóm tấn công đã sử dụng các tài khoản Facebook giả mạo để đóng giả là các nhà báo, sinh viên, những người ủng hộ nhân quyền hoặc thành viên của cộng đồng người dân tộc thiểu số ở Tân Cương để xây dựng lòng tin với các mục tiêu của họ và lừa họ nhấp vào các liên kết độc hại.

Tin tặc đã thiết lập các trang web độc hại bằng cách sử dụng các tên miền giống với các trang web tin tức nổi tiếng của người dân tộc thiểu số ở Tân Cương và Thổ Nhĩ Kỳ cũng như xâm phạm các trang web hợp pháp mà các mục tiêu truy cập.

Facebook cũng cho biết nhóm tin tặc này còn giả mạo một cửa hàng ứng dụng Android, với các ứng dụng dành riêng cho người dân tộc thiểu số ở Tân Cương như ứng dụng cầu nguyện, từ điển có chứa các phần mềm độc hại.

Facebook cho biết cuộc điều tra của họ đã phát hiện ra hai công ty có trụ sở tại Trung Quốc là Beijing Best United Technology Co Ltd (Best Lh) và Dalian 9Rush Technology Co Ltd (9Rush) đã phát triển công cụ Android mà nhóm tin tặc này sử dụng.

Đại sứ quán Trung Quốc tại Washington không đưa ra bình luận gì về thông tin này. Phía Bắc Kinh cũng thường xuyên phủ nhận các cáo buộc về gián điệp mạng.

Facebook cho biết họ đã xóa khoảng gần 100 tài khoản của nhóm tin tặc đồng thời chặn việc chia sẻ các miền độc hại và thông báo cho những người mà họ cho là mục tiêu.

    Nổi bật
        Mới nhất
        Hacker Trung Quốc bị cáo buộc tấn công Facebook
        • Mặc định

        POWERED BY ONECMS - A PRODUCT OF NEKO