Nhóm Tin tặc Khiến Anh và Mỹ đau đầu

Chính quyền Mỹ và Anh cho biết nhóm tin tặc Turla đang ủng hộ công việc của các đối thủ Iran để thúc đẩy chương trình nghị sự của chính họ.

Nhóm Turla, được biết đến rộng rãi trên thế giới đã sử dụng hai công cụ hack của Iran là Nautilus và Neuron, để nhắm vào các tổ chức quân sự, chính phủ, học thuật và khoa học tại ít nhất 35 quốc gia khác nhau, theo bản tham mưu chung của Cơ quan An ninh Quốc gia Mỹ (NSA) và Trung tâm An ninh mạng Quốc gia của Anh (NCSC). Cho đến nay, nạn nhân chủ yếu tập trung ở Trung Đông, các quan chức cho biết.

Mặc dù các nhà chức trách trước đây đã gắn cờ việc sử dụng các công cụ của Turla, nhưng lời khuyên mới nhất này cung cấp các chi tiết mới về nguồn gốc và mức độ thiệt hại của chúng. Tiết lộ này vẽ ra một bức tranh về các tin tặc Nga dùng công việc của các đối thủ Iran để thúc đẩy chương trình nghị sự của riêng họ.

Các nhà chức trách cho biết các công cụ Nautilus và Neuron có rất nhiều khả năng có nguồn gốc từ Iran, nhưng Turla đã mua cả hai công cụ vào đầu năm 2018. 

Ban đầu, nhóm đã sử dụng phần mềm độc hại kết hợp với một trong những bộ công cụ của riêng mình, được gọi là Snake, nhưng cuối cùng đã bắt đầu nhắm mục tiêu vào nạn nhân với các công cụ trực tiếp. 

Theo bản phát hành, Turla đã làm việc để có thêm quyền truy cập vào các mục tiêu bằng cách truy quét các mạng của họ để tìm các cửa hậu đã bị tin tặc Iran chèn vào.

Trong một số trường hợp, các nhà chức trách phát hiện các tin tặc có liên quan đến Turla đã cố gắng truy cập mạng bằng cách sử dụng các bộ cấy đã được khai thác trước đó và sau đó bị phá hủy bởi các nhóm đe dọa dai dẳng của Iran. 

Việc theo dõi dòng thời gian của các sự cố và hành vi của Turla trong việc tích cực quét các cửa hậu của Iran cho thấy rằng trong khi các công cụ Neuron và Nautilus có nguồn gốc từ Iran, Turla đã sử dụng các công cụ này và truy cập độc lập để tiếp tục các yêu cầu tình báo của riêng mình, các quan chức nói trong bản tham mưu. 

"Mặc dù Turla có một cái nhìn sâu sắc đáng kể về cửa sau của Iran, nhưng họ không có kiến thức đầy đủ về nơi chúng đã được triển khai", bản tham mưu viết.

Những người đứng sau Neuron hoặc Nautilus gần như chắc chắn không biết hoặc đồng lõa với việc sử dụng bộ cấy ghép của Turla. Nhà chức trách phát hiện ra rằng Turla cũng đã đột nhập vào cơ sở hạ tầng chỉ huy và kiểm soát của một nhóm APT ở Iran, được gọi là OilRig hoặc Crambus, và sử dụng nền tảng này làm bệ phóng cho các cuộc tấn công của chính họ. Turla cũng đã đánh cắp các kho dữ liệu, bao gồm các bản ghi và danh sách thư mục chính và các tệp tin từ một tổ chức hack của Iran.

Quyền truy cập này cung cấp cho Turla cái nhìn sâu sắc chưa từng thấy về các chiến thuật, kỹ thuật và quy trình của APT Iran, bao gồm danh sách các nạn nhân tích cực và thông tin đăng nhập để truy cập cơ sở hạ tầng của họ, cùng với mã cần thiết để xây dựng các phiên bản công cụ như Neuron để sử dụng hoàn toàn độc lập với Cơ quan Chỉ huy và Kiểm soát hạ tầng Iran, NSA và NCSC cho biết.

Thùy Dương

Các tin khác

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Những vụ mất tích của các nhà hoạt động xã hội ở Pakistan

Cô Karima Baloch bắt đầu tị nạn chính trị ở Canada từ năm 2016, sau khi chính quyền Pakistan bắt đầu theo dõi và hăm dọa cô vì những hoạt động đấu tranh cho nhân quyền của người dân bang Balochistan. Với tư cách là chủ tịch đầu tiên của Hội Sinh viên Baloch - một tổ chức chính trị dành cho giới trẻ, cô Karima đã nhiệt tình bảo vệ quyền của những người dân sống tại Balochistan - vùng đất đã lâm vào tình trạng bạo loạn suốt nhiều năm ròng và thường xuyên lên án công khai nạn bắt cóc dân chúng tại Pakistan...
Mafia và COVID-19 "đại án y tế" ở Italy

Mafia và COVID-19 "đại án y tế" ở Italy

Dịch bệnh làm cho bọn mafia Italy quan tâm đến y tế, các cơ quan bảo vệ pháp luật đã nhanh chóng thích nghi với điều kiện làm việc trong thời dịch covid -19, tìm ra những cơ hội để đấu tranh với tội phạm có tổ chức, và thị trưởng thành phố Calabria tin tưởng các cựu cảnh sát vào trọng trách thanh tra bảo vệ sức khỏe.
Đêm Giáng sinh kinh hoàng

Đêm Giáng sinh kinh hoàng

Vào đêm Giáng sinh năm 1945, một đám cháy lớn đã thiêu rụi ngôi nhà của gia đình họ Sodder tại thị trấn Fayetteville, Tây Virginia, Hoa Kỳ. Năm đứa trẻ nhà Sodder biến mất trong đám cháy vẫn là một bí ẩn chưa lời giải. Những người thân may mắn thoát khỏi trận cháy vẫn luôn nỗ lực tìm kiếm tung tích của năm đứa trẻ...
Cuộc gọi tử thần

Cuộc gọi tử thần

Vụ án người phụ nữ trẻ bị mất tích tại Mỹ năm 1980 gây chấn động dư luận thời bấy giờ. Tên sát nhân ngông cuồng thách thức cảnh sát và dư luận tìm kiếm hắn. Cảnh sát nhanh chóng bắt tay vào cuộc điều tra phá án với quy mô lớn nhưng đến nay, kẻ thủ ác vẫn chưa lộ diện...
Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Nigeria- khi tội phạm lừa đảo… “lên mạng”!

Thực tế cho thấy, ở Việt Nam vấn nạn lừa đảo qua mạng Internet mới chỉ thật sự được chú ý từ hơn một thập niên trở lại đây mà thôi. Ấy thế nhưng, đối với các quốc gia phương Tây, người ta đã phải đối mặt với những kẻ lừa đảo trực tuyến ngay từ những ngày đầu khi mà Internet mới ra đời.
"Thánh" trộm

"Thánh" trộm

Nhiều tay móc túi (trộm cướp hoặc gian lận) vẫn núp sau mặt nạ người tử tế để che giấu hành vi phạm pháp của mình. Trong thế kỷ XX, châu Âu có một tay như thế ở thành phố Venice, Italy - đó là "tay trộm cắp lịch lãm" Vincenzo Pipino, được ví như anh hùng truyền thuyết tại quần đảo Anh Robin Hood lấy của người giàu phát cho người nghèo.
Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Vì sao Liên Xô từ bỏ tàu ngầm tốc độ cao?

Tháng 12-1970, chiếc tàu ngầm hạt nhân thử nghiệm của Liên Xô thuộc Dự án 661 Anchar đã đạt tốc độ di chuyển tối đa khi lặn tới 44,7 hải lý/giờ, tương đương 82,78km/giờ.
Nước Anh trước nhiều trắc trở vì Brexit

Nước Anh trước nhiều trắc trở vì Brexit

Lại một lần nữa thời hạn đàm phán thỏa thuận để vương quốc Anh rời EU (gọi tắt là Brexit) phải lùi lại, điều gì khiến cho cuộc tình Anh - EU cứ mãi dùng dằng dường như không dứt như vậy?
Nigeria và nỗi ám ảnh khủng bố trường học

Nigeria và nỗi ám ảnh khủng bố trường học

Hàng trăm học sinh một trường chuyên nằm ở phía Tây Bắc bang Katsina, Nigeria hiện đang mất tích và bị nghi đã bị bắt cóc sau khi một nhóm vũ trang được trang bị súng AK-47 đột nhập vào trường. Nhiều người dân tin rằng những kẻ đứng đằng sau vụ việc là một toán cướp.
Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Hơn 20.000 vụ bắt giữ trong chuyên án toàn cầu của INTERPOL

Nhằm ngăn chặn hoạt động lừa đảo chiếm đoạt tài sản bằng sử dụng công cụ viễn thông và quan hệ xã hội có xu hướng ngày càng gia tăng trên thế giới, Chuyên án "First Light" do Tổ chức Cảnh sát hình sự quốc tế - INTERPOL điều phối được thiết lập triển khai trên phạm vi toàn cầu đấu tranh chống tội phạm sử dụng công cụ viễn thông và quan hệ xã hội để lừa đảo xuyên quốc gia.