WASHINGTON (IDG News Service) – Nhóm hacker Trung Quốc từng tấn công nhật báo New York Times hồi Tháng Giêng cùng nhiều tổ chức khác, gồm những nhà thầu quốc phòng, vừa mở các cuộc tấn công mới sau nhiều tháng lặng im.

Theo các nhà nghiên cứu thuộc công ty bảo mật FireEye, nhóm gián điệp mạng được biết dưới tên APT 12 (Advanced Persistent Threat number 12) này cũng được xem có liên hệ đến Quân Đội Giải Phóng Nhân Dân Trung Quốc (PLA).
APT 12 tái hoạt động sau một thời gian lặng yên khi báo chí rầm rộ tường thuật về việc họ xâm nhập tờ báo New York Times hồi Tháng Giêng, cùng các báo cáo về phương pháp và hoạt động của nhóm này.
Ned Moran, chuyên nghiên cứu về malware của FireEye cho biết: “Chúng tôi quan sát hoạt động mới của nhóm này từ đầu Tháng Năm và chắc chắn rằng những tấn công mới cũng bắt nguồn từ cùng nhóm này.”
Theo ông Moran, những vụ tấn công này sử dụng đến các biến đổi mới của Backdoor.APT.Aumlib và Backdoor.APT.Ixeshe, là những malware program trước đây có gắn liền với APT 12. (TP)










