Bí mật quân sự Hàn Quốc bị "mã độc" săn lùng

10/07/2013

Nhóm tin tặc đã xóa hàng chục nghìn ổ cứng máy tính ở Hàn Quốc hồi đầu năm nay được cho cũng là thủ phạm đang nhắm mục tiêu vào những bí mật quân sự của nước này.

Một nghiên cứu của McAfee cho biết nhóm trên đã tạo ra phần mềm độc hại quét các hệ thống máy tính với các từ khóa bằng tiếng Hàn và tiếng Anh như "vũ khí", "quân đội Mỹ", "bí mật", "chiến thuật", "hậu cần" và "Operation Key Resolve" (cuộc tập trận quân sự hàng năm giữa Hàn Quốc và Mỹ). McAfee cho biết họ không nêu các thuật ngữ "nhạy cảm" khác theo yêu cầu của các quan chức Mỹ.

Khi nội dung trong một máy tính có chứa những từ này, những kẻ tấn công có thể "lấy tài liệu theo ý muốn".

Bộ quốc phòng Hàn Quốc nói với hãng tin Associated Press rằng về mặt kĩ thuật thì tin tặc không thể lấy được thông tin vì những máy tính có chứa những bí mật quân sự đều không kết nối với internet.

Một phát ngôn viên của Lầu Năm Góc cho biết họ đang có kế hoạch xem xét lại báo cáo trên.

McAfee cho rằng những cuộc tấn công trên là một phần của một hoạt động gián điệp đã có từ lâu, ít nhất là từ năm 2009 với tên gọi Operation Troy.

McAfee bắt đầu điều tra nhóm tin tặc này sau khi chúng tấn công và xóa sạch những dữ liệu trên máy tính của một số ngân hàng và các mạng lưới truyền hình Hàn Quốc hồi tháng Ba.

Mặc dù McAfee cho rằng phần mềm độc hại dùng để xóa sạch những dữ liệu ổ cứng ở trên khác với loại được sử dụng để săn lùng những bí mật quân sự, nhưng lại có quá nhiều điểm tương đồng giữa hai loại này và họ tin là chúng được tạo ra bởi cùng một nhóm tin tặc.

Theo Infonet