Analytic
Thứ Sáu, ngày 23 tháng 08 năm 2019, 09:25:27
  •  

Triệt phá đường dây phát tán mã độc toàn cầu do nam sinh lớp 12 cầm đầu

Quỳnh Trâm - 1 giờ trước

Một đường dây phát tán mã độc, xâm nhập máy tính người dùng trên phạm vi toàn cầu vừa bị Bộ Công an phối hợp với Công an Thanh Hóa triệt phá, với hơn 94.000 thiết bị bị kiểm soát, đánh cắp dữ liệu để trục lợi.

Cơ quan công an khám xét tại nhà N.V. X (Ảnh: CATH).
Cơ quan công an khám xét tại nhà N.V. X (Ảnh: CATH).

Từ đam mê lập trình đến “tác giả” mã độc xuyên quốc gia

Ít ai ngờ người đứng sau việc lập trình, cung cấp mã độc cho một đường dây tội phạm công nghệ cao lại là một học sinh lớp 12. Từ những dòng mã thử nghiệm ban đầu, đối tượng đã cấu kết với nhiều cá nhân trên không gian mạng, hình thành quy trình phát tán mã độc khép kín, xâm nhập hàng chục nghìn máy tính tại nhiều quốc gia.

Đầu năm 2026, qua công tác nắm tình hình trên không gian mạng, Bộ Công an phối hợp với Công an tỉnh Thanh Hóa phát hiện đường dây phát tán mã độc nhằm đánh cắp dữ liệu người dùng Internet trên phạm vi toàn cầu. Lực lượng chức năng nhanh chóng vào cuộc, làm rõ phương thức, thủ đoạn hoạt động của các đối tượng.

Lãnh đạo Công an tỉnh Thanh Hóa làm việc với một trong số các đối tượng. (Ảnh: CATH)
Lãnh đạo Công an tỉnh Thanh Hóa làm việc với một trong số các đối tượng. (Ảnh: CATH)

Theo tài liệu điều tra, khoảng năm 2023, N.V.X (đã thay đổi tên), trú tại phường Hạc Thành (Thanh Hóa), bắt đầu tự học lập trình bằng các ngôn ngữ như Python, C++. Ban đầu chỉ để nghiên cứu, thử nghiệm, nhưng sau đó đối tượng đã phát triển các đoạn mã có khả năng truy cập, thu thập dữ liệu trên trình duyệt người dùng.

Sau đó, X. tiếp tục hợp tác với Phan Xuân Anh (trú Nghệ An) để phát triển mã độc “PXA Stealers”, hưởng 15% lợi nhuận. Các đối tượng còn tích hợp phần mềm điều khiển từ xa (RAT) để chiếm quyền máy tính nạn nhân, đồng thời liên tục nâng cấp mã nhằm vượt qua các lớp bảo mật.

Không dừng lại, X. còn nhận “đặt hàng” phát triển mã độc khác với giá 500 USD và được chia lợi nhuận từ việc khai thác dữ liệu.

Đối tượng Phan Xuân Anh bị bắt giữ để điều tra (Ảnh: CATH).
Đối tượng Phan Xuân Anh bị bắt giữ để điều tra (Ảnh: CATH).

Đến năm 2024, X. lập trình thành công bộ mã độc có thể đánh cắp Cookies, mật khẩu, dữ liệu tự động điền… và gửi về máy chủ điều khiển. Thông qua mạng xã hội Telegram, X. quen biết các đối tượng khác và được “đặt hàng” phát triển mã độc nhằm chiếm quyền tài khoản, đặc biệt là tài khoản Facebook có giá trị thương mại.

Phát tán qua Email giả mạo, thu lợi hàng chục tỷ đồng

Trong đường dây, X. chịu trách nhiệm lập trình, nâng cấp mã độc, các đối tượng còn lại đảm nhiệm phát tán và khai thác dữ liệu. Nhóm này tích hợp thêm phần mềm điều khiển từ xa (RAT) để chiếm quyền kiểm soát máy tính nạn nhân, đồng thời liên tục cập nhật mã nhằm vượt qua các lớp bảo mật.

Không dừng lại, X. tiếp tục phát triển nhiều phiên bản mã độc khác theo “đơn đặt hàng”, hưởng lợi nhuận từ hoạt động khai thác dữ liệu. Các mã độc được phát tán qua Email hàng loạt, ngụy trang dưới dạng File tài liệu nhưng thực chất là File thực thi. Khi người dùng mở File, mã độc lập tức cài đặt và hoạt động ngầm.

Ngoài việc gửi Email giả mạo, các đối tượng còn thu thập, mua bán dữ liệu Email trên các diễn đàn ngầm để mở rộng phạm vi tấn công. Thông qua máy chủ ảo (VPS), nhóm này truy cập trực tiếp vào các máy tính bị nhiễm, tiếp tục đánh cắp thông tin và chiếm quyền điều khiển.

Tang vật liên quan đến vụ án được cơ quan chức năng thu giữ được. (Ảnh: CATH).
Tang vật liên quan đến vụ án được cơ quan chức năng thu giữ được. (Ảnh: CATH).

Cơ quan chức năng xác định hơn 94.000 máy tính tại nhiều quốc gia, chủ yếu ở châu Âu, châu Mỹ và một số nước châu Á, đã bị nhiễm mã độc. Dữ liệu thu được được sử dụng để chiếm quyền tài khoản mạng xã hội, chạy quảng cáo hoặc bán lại cho bên thứ ba, thu lợi bất chính hàng chục tỷ đồng.

Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa đã khởi tố vụ án, khởi tố 12 bị can về các tội danh liên quan đến sản xuất, phát tán phần mềm phục vụ mục đích trái pháp luật và xâm nhập trái phép vào hệ thống máy tính. 

Hiện vụ án đang tiếp tục được điều tra, mở rộng.

Ý kiến độc giả
Mã bảo mật
Thu hẹp mức độ tiếp cận thông tin số của trẻ em giữa các vùng, miền

Thu hẹp mức độ tiếp cận thông tin số của trẻ em giữa các vùng, miền

Văn bản chính sách mới - Sỹ Hào - 1 giờ trước
Một trong những nhiệm vụ trong Chương trình “Bảo vệ và hỗ trợ trẻ em phát triển trên môi trường mạng giai đoạn 2026 - 2030” vừa được ban hành, là bảo đảm quyền tham gia và phát huy tối đa tiếng nói, trí tuệ của trẻ em, thu hẹp khoảng cách số và mức độ tiếp cận thông tin số của trẻ em giữa các vùng, miền.
Bộ trưởng Đào Ngọc Dung dự chương trình kỷ niệm 95 năm ngày thành lập Đoàn

Bộ trưởng Đào Ngọc Dung dự chương trình kỷ niệm 95 năm ngày thành lập Đoàn

Dân tộc - Tôn giáo - Hoàng Quý - 1 giờ trước
Sáng 25/3, tại Hà Nội, Đoàn Thanh niên Bộ Dân tộc và Tôn giáo tổ chức chương trình kỷ niệm 95 năm ngày thành lập Đoàn TNCS Hồ Chí Minh (26/3/1931 - 26/3/2026).
Định hình “luật chơi” tài chính cho Chương trình phát triển văn hóa

Định hình “luật chơi” tài chính cho Chương trình phát triển văn hóa

Văn bản chính sách mới - Sỹ Hào - 1 giờ trước
Theo Bộ Tài chính, quy định quản lý, sử dụng, thanh toán và quyết toán kinh phí chi thường xuyên ngân sách nhà nước thực hiện Chương trình mục tiêu quốc gia về phát triển văn hóa bảo đảm bình đẳng trong phát triển giữa các dân tộc.
Triệt phá đường dây phát tán mã độc toàn cầu do nam sinh lớp 12 cầm đầu

Triệt phá đường dây phát tán mã độc toàn cầu do nam sinh lớp 12 cầm đầu

Pháp luật - Quỳnh Trâm - 1 giờ trước
Một đường dây phát tán mã độc, xâm nhập máy tính người dùng trên phạm vi toàn cầu vừa bị Bộ Công an phối hợp với Công an Thanh Hóa triệt phá, với hơn 94.000 thiết bị bị kiểm soát, đánh cắp dữ liệu để trục lợi.
Ruột hến Sông Lam - Vị ngọt phù sa trong mâm cơm xứ Nghệ

Ruột hến Sông Lam - Vị ngọt phù sa trong mâm cơm xứ Nghệ

Ẩm thực - Việt Hà - 18:50, 24/03/2026
Không cao lương mỹ vị, hến Sông Lam chinh phục thực khách bằng vị ngọt thanh khiết của dòng nước phù sa. Từ những con hến nhỏ bé, người dân xứ Nghệ đã khéo léo chế biến thành những món ăn dân dã nhưng sức quyến rũ khó cưỡng.
Đưa thông tin bầu cử đến từng bản làng

Đưa thông tin bầu cử đến từng bản làng

Trên khắp các bản làng ở các xã vùng đồng bào DTTS tỉnh Quảng Ngãi, công tác tuyên truyền bầu cử đại biểu Quốc hội khóa XVI và HĐND các cấp đang diễn ra sôi nổi với nhiều hình thức đa dạng và phong phú.
Miền Bắc sắp đón nắng nóng 36 độ

Miền Bắc sắp đón nắng nóng 36 độ

Môi trường sống - Anh Trúc - 18:37, 24/03/2026
Cuối tháng 3, miền Bắc sẽ đón đợt nắng nóng đầu tiên trong năm 2026 với nền nhiệt cao nhất khu vực Tây Bắc Bộ từ 36 - 37 độ C, khu vực Đông Bắc Bộ từ 34 - 35 độ C. Vùng núi phía Tây Thanh Hóa, Nghệ An, Hà Tĩnh cũng đón đợt nắng nóng đầu tiên trong năm nay vào thời điểm này.
Đà Nẵng đề xuất xây khu tái định cư cho người dân vùng miền núi bị thiên tai

Đà Nẵng đề xuất xây khu tái định cư cho người dân vùng miền núi bị thiên tai

Xã hội - T.Nhân - H.Trường - 18:11, 24/03/2026
UBND TP. Đà Nẵng vừa họp nghe báo cáo tình hình, đề xuất danh mục và kinh phí hỗ trợ các dự án khắc phục hậu quả thiên tai.
Bộ Công an có Thư khen vụ phá đường dây “thần y rởm” chiếm đoạt hơn 227 tỷ đồng

Bộ Công an có Thư khen vụ phá đường dây “thần y rởm” chiếm đoạt hơn 227 tỷ đồng

Pháp luật - Quỳnh Trâm - 18:09, 24/03/2026
Bộ Công an vừa có thư khen Công an tỉnh Thanh Hóa sau khi triệt phá đường dây lừa đảo núp bóng phòng chẩn trị “Hoàng Minh Đường”, mạo danh “bài thuốc gia truyền 3 đời”, chiếm đoạt hơn 227 tỷ đồng.
Phát hiện động vật quý hiếm tại một trường học

Phát hiện động vật quý hiếm tại một trường học

Môi trường sống - Anh Trúc - 18:00, 24/03/2026
Ngày 24/3, Chi cục Kiểm lâm TP. Huế cho biết, một con cu li nhỏ quý hiếm được phát hiện trong khuôn viên Trường Tiểu học và Trung học cơ sở Hồng Thủy, sau đó được bàn giao cho cơ quan chức năng.
Thông tin về nguồn gốc máy bay MiG-21 bị 'bỏ quên' ở Cà Mau

Thông tin về nguồn gốc máy bay MiG-21 bị 'bỏ quên' ở Cà Mau

Tin tức - Tào Đạt - 17:57, 24/03/2026
Những ngày qua, trên một số phương tiện thông tin đại chúng có đăng tải về chiếc máy bay MiG-21 bị bỏ quên tại phường An Xuyên, tỉnh Cà Mau (Minh Hải cũ). Đại tá Kiều Văn Dũng - nguyên Phó Tham mưu trưởng Sư đoàn Không quân 370, đã cung cấp nhiều thông tin quan trọng.