Thanh Hóa triệt phá đường dây phát tán mã độc toàn cầu

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an phối hợp Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Thanh Hóa vừa triệt phá đường dây phát tán mã độc toàn cầu.

Lãnh đạo Công an tỉnh Thanh Hóa trực tiếp chỉ đạo điều tra vụ án.
Lãnh đạo Công an tỉnh Thanh Hóa trực tiếp chỉ đạo điều tra vụ án.

Theo Công an Thanh Hóa, khoảng năm 2023, N.V.X, là học sinh lớp 12, trú tại phường Hạc Thành, tỉnh Thanh Hóa tự tìm hiểu và học các ngôn ngữ lập trình như Python, C++ để viết các chương trình chạy trên máy tính.

Tìm hiểu sâu hơn về cấu trúc hệ điều hành và cách lưu trữ dữ liệu trên máy tính, N.V.X nảy sinh ý định xây dựng các đoạn mã có khả năng truy cập vào dữ liệu lưu trong trình duyệt web của người dùng.

Đến năm 2024, N.V.X đã lập trình thành công một bộ mã nguồn có chức năng đánh cắp dữ liệu từ máy tính và tìm cách vượt qua các lớp bảo vệ cơ bản của hệ điều hành.

Điều tra, xác minh của cơ quan Công an cho thấy, để xây dựng các chương trình mã độc, N.V.X đã sử dụng các ngôn ngữ lập trình như Python và C++, tạo ra các tệp mã nguồn có khả năng thu thập dữ liệu lưu trên trình duyệt của người dùng như cookies đăng nhập, mật khẩu đã lưu, dữ liệu tự động điền và nhiều thông tin nhạy cảm khác.

Các đoạn mã sau khi hoàn thiện sẽ tự động quét các thư mục lưu trữ dữ liệu của trình duyệt, sau đó đóng gói dữ liệu thu thập được thành các tệp tin và gửi về máy chủ do đối tượng thiết lập.

Tháng 7/2024, thông qua mạng xã hội Telegram, N.V.X quen biết, được Lê Thành Công (sinh năm 1998), trú tại tỉnh Hà Tĩnh nhờ phát triển giúp mã độc để phát tán nhằm mục đích thu thập các thông tin nhạy cảm được lưu trên trình duyệt máy tính của người dùng (chủ yếu là cookies và thông tin đăng nhập tài khoản Facebook vì những tài khoản này sẽ bán được). N.V. X đã lập trình các file mã độc, nén thành file ZIP rồi chuyển cho Công để phát tán.

Các máy tính bị nhiễm mã sẽ tự động gửi về các hệ thống Bot Telegram do các đối tượng thiết lập và quản lý. Với các kênh Telegram như "STC New Logs", "STC Notification", "STC Reset Logs", các đối tượng có thể theo dõi, tải xuống, phân loại các dữ liệu thu thập được để tiếp tục khai thác.

Tiếp đó, Lê Thành Công giới thiệu N.V.X với Phan Xuân Anh (sinh năm 2005), trú tại tỉnh Nghệ An, sử dụng tài khoản Telegram "Mr Bean", để hai bên tiếp tục hợp tác trong việc phát triển và phát tán mã độc.

Phan Xuân Anh đặt N.V.X lập trình một loại mã độc mới có tên "PXA Stealers" với chức năng đánh cắp thông tin, chiếm quyền quản trị máy tính của nạn nhân. Hai bên thỏa thuận, N.V.X sẽ hưởng 15% trên tổng số lợi nhuận thu được từ việc khai thác dữ liệu đánh cắp.

Theo phân công, N.V.X chịu trách nhiệm lập trình, chỉnh sửa và cập nhật các phiên bản mới của mã độc, còn Phan Xuân Anh và các đối tượng khác đảm nhận việc phát tán mã độc và khai thác dữ liệu thu thập được từ các máy tính bị nhiễm.

Các đối tượng còn mua thêm mã nguồn của một phần mềm điều khiển từ xa có tên Pure RAT để tích hợp vào chương trình mã độc do N.V.X phát triển.

Khi người dùng mở tệp chứa mã độc, chương trình sẽ tự động cài đặt vào máy tính và đồng thời cài đặt cả phần mềm điều khiển từ xa, cho phép các đối tượng truy cập và điều khiển máy tính của nạn nhân từ xa.

2-doi-tuong-phan-xuan-anh.jpg
Công an dẫn giải đối tượng Phan Xuân Anh.

Từ tháng 8/2024, N.V. X nhiều lần giúp Phan Xuân Anh xây dựng ra các phiên bản khác nhau của mã độc PXA Stealers, để phát tán đến các người dùng ở trong và ngoài nước, đồng thời, thường xuyên cập nhật, chỉnh sửa mã nguồn của mã độc để có thể vượt qua các lớp bảo vệ của hệ điều hành.

Khoảng tháng 11/2024, Phan Xuân Anh đã giới thiệu Nguyễn Thành Trường (sử dụng tài khoản Telegram "Adonis") với N.V.X. Trường đã liên hệ, trao đổi và "đặt hàng" với N.V. X xây dựng một mã độc đặt tên là Adonis (viết tắt là AND) với giá 500 USD, có cùng tính năng như mã độc PXA Stealers.

Trường thống nhất sẽ chia lợi nhuận từ việc khai thác dữ liệu thu thập được cho N.V.X từ 50-100 USDT/mỗi lần kiếm được tiền từ việc khai thác dữ liệu thu được. Sau khi tạo lập xong mã độc, N.V.X đã chuyển cho Trường để sử dụng vào mục đích vi phạm pháp luật.

Theo cơ quan điều tra, phần lớn các máy tính bị nhiễm mã độc thuộc về người dùng internet tại nhiều quốc gia trên thế giới, chủ yếu tại các nước ở châu Âu, châu Mỹ và một số quốc gia châu Á.

Để phát tán mã độc trên diện rộng, các đối tượng sử dụng máy tính cá nhân kết hợp với các phần mềm hỗ trợ gửi thư điện tử hàng loạt để phát tán các email có đính kèm tệp chứa mã độc. Các email này được gửi đến nhiều địa chỉ thư điện tử của người dùng internet tại các quốc gia khác nhau trên thế giới.

Các đối tượng còn thu thập, mua lại danh sách địa chỉ email của người dùng trên các diễn đàn mua bán dữ liệu trên mạng, sau đó sử dụng các công cụ tự động để gửi hàng loạt email chứa mã độc tới các địa chỉ này. Khi người nhận tải tập đính kèm về máy tính và mở tệp, mã độc sẽ được kích hoạt và tự động cài đặt vào hệ thống.

Các tệp chứa mã độc thường được thiết kế có biểu tượng giống các tệp tài liệu thông thường như file PDF hoặc văn bản nhằm đánh lừa người sử dụng, nhưng thực chất đây là các tệp thực thi có đuôi ".exe".

Sau tự cài đặt, mã độc hoạt động ngầm trên máy tính của nạn nhân, thu thập các thông tin lưu trên máy tính như cookies đăng nhập, mật khẩu trình duyệt, dữ liệu tự động điền, địa chỉ IP và nhiều thông tin quan trọng khác. Các dữ liệu này sau đó được tự động gửi về các máy chủ hoặc hệ thống Bot Telegram do các đối tượng quản lý để tiếp tục khai thác.

Ngoài ra, thông qua phần mềm điều khiển từ xa đã được cài đặt sẵn, các đối tượng còn sử dụng máy chủ ảo (VPS) để truy cập trực tiếp vào các máy tính bị nhiễm mã độc, từ đó chiếm quyền điều khiển máy tính của nạn nhân, tiếp tục khai thác dữ liệu.

3-tang-vat-vu-an.jpg
Các lực lượng xem xét tang vật vụ án.

Theo kết quả điều tra, đã có hơn 94.000 máy tính của người dùng tại nhiều quốc gia trên thế giới bị nhiễm các loại mã độc do nhóm đối tượng trên phát tán.

Từ các dữ liệu đánh cắp được, các đối tượng chủ yếu khai thác các tài khoản mạng xã hội, đặc biệt là các tài khoản Facebook có chức năng chạy quảng cáo.

Sau khi chiếm quyền kiểm soát các tài khoản này, các đối tượng sử dụng chúng để chạy quảng cáo bán hàng trực tuyến trên gian hàng Betamax và hưởng hoa hồng hoặc có thể bán thông tin tài khoản Facebook của nạn nhân cho bên thứ 3 để thu lợi bất chính.

Bước đầu cơ quan điều tra xác định, các đối tượng trong đường dây đã thu lợi bất chính hàng chục tỷ đồng từ việc lập trình và chỉnh sửa mã độc.

Căn cứ kết quả điều tra, Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa đã khởi tố vụ án, khởi tố 12 bị can về tội “Sản xuất, mua bán, trao đổi hoặc tặng cho công cụ, máy tính, phần mềm để sử dụng vào mục đích trái pháp luật" quy định tại Điều 285, Bộ luật hình sự và tội "Xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác" quy định tại Điều 289, Bộ luật hình sự.

Có thể bạn quan tâm

Nhà thơ-Dịch giả Bùi Xuân tại buổi giao lưu.

Lan tỏa tri thức từ văn học nữ đạt giải Nobel

Ngày 25/3, tại Trường đại học Sư phạm - Đại học Đà Nẵng diễn ra chương trình giới thiệu sách “Các nhà văn nữ đoạt giải Nobel - Sống và viết” và giao lưu với nhà thơ-dịch giả Bùi Xuân, thu hút đông đảo giảng viên, sinh viên và người yêu văn học tham dự.

Lãnh đạo tỉnh Quảng Trị thực hiện nghi thức ra mắt bản đồ số “Quảng Trị on the map”.

Tuổi trẻ Quảng Trị làm bản đồ số giới thiệu vẻ đẹp quê hương

Ban Thường vụ Tỉnh Đoàn Quảng Trị vừa vinh danh và trao thưởng các đơn vị có sản phẩm tiêu biểu, được yêu thích trong chiến dịch truyền thông Quảng Trị on the map-Khám phá 78 xã, phường, đặc khu trong tỉnh. Đây là bản đồ số đầu tiên giới thiệu vẻ đẹp quê hương bằng trí tuệ và sức sáng tạo của tuổi trẻ Quảng Trị. 

Hơn 18.000 xe ô-tô điện đã được sản xuất tại nhà máy sản xuất ô-tô điện VinFast (Vũng Áng).

Bài 1: Công nghiệp trọng điểm đóng vai trò trung tâm

Cùng với việc sớm phân bổ, đẩy nhanh tiến độ thực hiện các dự án đầu tư công ngay từ đầu năm, các tỉnh Bắc Trung Bộ đang tập trung tháo gỡ vướng mắc, đẩy nhanh tiến độ thực hiện các dự án trọng điểm nhằm khơi thông, dẫn dắt nguồn lực đầu tư, phát huy hiệu ứng lan tỏa.

Các đối tượng trong đường dây lợi dụng hành nghề y dược để lừa đảo, chiếm đoạt tài sản.

Bộ Công an khen thành tích triệt phá đường dây tội phạm lợi dụng hành nghề y dược để lừa đảo chiếm đoạt tài sản

Ngày 24/3, Công an tỉnh Thanh Hóa cho biết: Thượng tướng Phạm Thế Tùng, Ủy viên Trung ương Đảng, Thứ trưởng Công an vừa có thư khen Công an Thanh Hóa đã có thành tích đấu tranh, triệt phá thành công đường dây tội phạm núp bóng doanh nghiệp lợi dụng hoạt động hành nghề y dược để lừa đảo chiếm đoạt tài sản quy mô lớn.

 Phối cảnh dự án cầu Trà Khúc 1.

Quảng Ngãi: Gấp rút triển khai các điều kiện cần thiết để sớm khởi công dự án cầu Trà Khúc

Với mục tiêu khởi công dự án cầu Trà Khúc 1 trước ngày 30/6 tới, Ban Quản lý dự án đầu tư xây dựng các công trình giao thông tỉnh Quảng Ngãi (chủ đầu tư) phối hợp cùng các đơn vị, địa phương liên quan tập trung đẩy nhanh công tác bồi thường, giải phóng mặt bằng và các thủ tục cần thiết để bảo đảm các điều kiện khởi công.

Quang cảnh Hội nghị.

Quảng Trị: Nâng cao trách nhiệm của cấp ủy và người đứng đầu trong công tác phát triển đảng viên

Ngày 24/3, Tỉnh ủy Quảng Trị tổ chức hội nghị chuyên đề về công tác phát triển đảng viên. Với sự có mặt của đại diện Thường trực các Đảng ủy trực thuộc cho thấy, Tỉnh ủy Quảng Trị chú trọng hàng đầu công tác phát triển đảng sau khi thực hiện mô hình chính quyền địa phương 2 cấp. 

Công trình hạ tầng kỹ thuật Dự án Đầu tư xây dựng nhà ở tại các khu đất thuộc đường Trần Cao Vân và Nguyễn Tri Phương.

Huế khởi công loạt dự án nhà ở, công nghiệp quy mô lớn

Thành phố Huế tổ chức khởi công, động thổ loạt dự án tập trung vào nhà ở, công nghiệp và hạ tầng đô thị nhằm thúc đẩy tăng trưởng kinh tế-xã hội và hoàn thiện không gian phát triển, nhân kỷ niệm 51 năm Ngày giải phóng thành phố (26/3/1975-26/3/2026) và Ngày giải phóng miền nam, thống nhất đất nước (30/4/1975-30/4/2026).

Bãi rác Cẩm Hà đã hết sức chứa. (Ảnh chụp ngày 23/3)

Đà Nẵng: Cấp bách xử lý tình trạng rác thải ùn ứ nghiêm trọng

Đà Nẵng đang khẳng định vai trò tiên phong trong xây dựng “thành phố môi trường” theo định hướng phát triển bền vững. Tuy nhiên, tình trạng rác thải sinh hoạt ùn ứ tại một số địa phương, cùng với việc nhà máy xử lý rác gặp vướng mắc pháp lý, chưa thể vận hành trở lại, đang tạo áp lực lớn lên môi trường đô thị.

Đại diện lãnh đạo tỉnh Hà Tĩnh và Tập đoàn Vingroup thực hiện nghi thức khởi động các dự án tại Khu kinh tế Vũng Áng.

Nỗ lực đồng hành, cùng Hà Tĩnh tạo bứt phá

Các công trình, dự án do Vingroup triển khai tại Hà Tĩnh không chỉ tạo động lực tăng trưởng, góp phần thay đổi diện mạo đô thị và đẩy nhanh quá trình công nghiệp hóa, hiện đại hóa đất nước, khẳng định tinh thần phụng sự và tầm nhìn kiến tạo của khối doanh nghiệp tư nhân.

Đơn vị thi công Dự án liên kết vùng miền trung tỉnh Quảng Nam đang tập trung thi công hoàn thành dự án.

Tập trung hoàn thành các công trình giao thông trọng điểm

Xác định hạ tầng giao thông có vai trò quan trọng trong phát triển kinh tế-xã hội, tạo nền tảng cho sự chuyển mình mạnh mẽ về không gian đô thị, công nghiệp, du lịch, dịch vụ…, ngay từ đầu năm, thành phố Đà Nẵng đã đặt ra mốc thời gian để tập trung thi công hoàn thành các công trình giao thông trọng điểm.

Cà-phê mít của chị Trần Mai Hương cho quả chất lượng tốt.

Khát vọng đưa cà-phê mít Khe Sanh vươn tầm quốc tế

Phát triển trên vùng đất đỏ bazan miền tây tỉnh Quảng Trị, cây cà-phê mít (Liberica) đã có một thế kỷ hiện diện nơi đây. Từ những gốc cây đầu tiên được người Pháp di thực đến năm 1926, trải qua bao thăng trầm của lịch sử và sự khắc nghiệt của thời tiết, cà-phê mít đang trỗi dậy mạnh mẽ.

Ngân hàng Chính sách xã hội Quỳ Châu giao dịch giải ngân nguồn vốn.

Dòng vốn chính sách mở lối thoát nghèo bền vững ở Quỳ Châu

Phát huy hiệu quả nguồn vốn ưu đãi của Nhà nước, Ngân hàng Chính sách xã hội Quỳ Châu đang trở thành điểm tựa vững chắc cho người dân miền núi. Nhờ tiếp cận vốn thuận lợi, sử dụng hiệu quả và ý thức trả nợ cao, nhiều hộ đã vươn lên thoát nghèo bền vững.