Facebook chặn tin tặc Trung Quốc tấn công người Duy Ngô Nhĩ ở nước ngoài

Thứ Ba, 30 Tháng Ba 20217:00 SA(Xem: 384)
Facebook chặn tin tặc Trung Quốc tấn công người Duy Ngô Nhĩ ở nước ngoài

Facebook chặn tin tặc Trung Quốc tấn công người Duy Ngô Nhĩ ở nước ngoài - Ảnh 1.

Facebook xóa gần 100 tài khoản của nhóm tin tặc tại Trung Quốc đã nhắm mục tiêu vào người Duy Ngô Nhĩ - Ảnh: REUTERS

Công ty Facebook cho biết nhóm tin tặc (giới an ninh mạng định danh là Earth Empusa hay Evil Ey) đã nhắm đến các nhà hoạt động, nhà báo và những người bất đồng chính kiến chủ yếu là người Duy Ngô Nhĩ - nhóm dân tộc thiểu số ở khu vực Tân Cương, Trung Quốc.

Công ty truyền thông xã hội này cho biết nhóm tin tặc đã tấn công khoảng 500 mục tiêu, chủ yếu là những người xuất thân từ Tân Cương nhưng đang sống ở nước ngoài, gồm Thổ Nhĩ Kỳ, Kazakhstan, Mỹ, Syria, Úc và Canada trong năm 2019 và 2020.

Facebook nói phần lớn hoạt động của nhóm tin tặc xảy ra bên ngoài mạng xã hội này. Nhóm chỉ sử dụng Facebook để chia sẻ các liên kết (link) với các trang web độc hại hơn là chia sẻ trực tiếp mã độc trên nền tảng xã hội này.

"Hoạt động này có những dấu hiệu cho thấy đây là chiến dịch bền bỉ và có nguồn lực tốt, đồng thời che đậy tốt những kẻ chống lưng phía sau", theo các nhà điều tra an ninh mạng Facebook.

Theo đó, nhóm tin tặc đã sử dụng các tài khoản giả mạo trên Facebook để "hóa thân" thành nhà báo, sinh viên, các nhà hoạt động nhân quyền hoặc thành viên của cộng đồng Duy Ngô Nhĩ để xây dựng lòng tin với các mục tiêu, dụ dỗ họ nhấp vào các liên kết chứa mã độc hại để cài phần mềm theo dõi vào thiết bị của họ.

Các nhà điều tra cho biết nhóm tin tặc đã tạo ra các trang web có tên miền giống với các trang tin phổ biến trong cộng đồng Duy Ngô Nhĩ hoặc ở Thổ Nhĩ Kỳ. Tin tặc cũng đột nhập vào các trang web hợp pháp mà các đối tượng mục tiêu thường ghé xem.

Ngoài ra, Facebook còn phát hiện nhóm tin tặc tạo ra các trang web ứng dụng giống với kho ứng dụng Android, với các ứng dụng về chủ đề người Duy Ngô Nhĩ như ứng dụng cầu nguyện hay từ điển và đều chứa mã độc.

Các nhà điều tra của Facebook phát hiện nhóm tin tặc đã sử dụng công cụ Android do hai công ty Trung Quốc là Beijing Best United Technology (Best Lh) và Dalian 9Rush Technology (9Rush) phát triển.

Hai công ty Besh Lh và 9Rush cũng như Đại sứ quán Trung Quốc tại Washington, Mỹ vẫn chưa đưa ra bất kỳ bình luận gì về báo cáo của Facebook, theo Hãng tin Reuters. Bắc Kinh cũng thường xuyên bác bỏ các cáo buộc gián điệp mạng gán cho mình.

Facebook cho biết đã xóa gần 100 tài khoản của nhóm tin tặc này và chặn các chia sẻ tên miền độc hại cũng như gửi cảnh báo cho những người có khả năng là mục tiêu của nhóm này.

Chính phủ các nước phương Tây đang tìm cách buộc Trung Quốc chịu trách nhiệm cho hàng loạt vụ giam giữ người Duy Ngô Nhĩ ở tây bắc Trung Quốc.

Bắc Kinh đã phủ nhận mọi cáo buộc của phương Tây, nói rằng đó chỉ là những trung tâm dạy nghề chứ không phải trại cải tạo. Liên Hiệp Quốc ước tính hơn 1 triệu người, hầu hết là người Duy Ngô Nhĩ, đã bị nhốt trong các trại này ở Tân Cương.

Gửi ý kiến của bạn
Tên của bạn
Email của bạn