Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa vừa triệt phá đường dây tội phạm công nghệ cao do một học sinh lớp 12 cầm đầu, xâm nhập hơn 94.000 máy tính toàn cầu để đánh cắp dữ liệu và thu lợi hàng chục tỷ đồng
- Chính sách BHYT 2026: thêm quyền lợi giúp người dân “nhẹ gánh” lo toan viện phí
- Chuyến bay nội địa bị hủy hàng loạt do áp lực giá nhiên liệu
- Lạp xưởng không rõ nguồn gốc bị tạm giữ khi đang vào Hà Nội
Hành trình từ tự học lập trình đến điều hành đường dây tội phạm xuyên quốc gia
N.V.X. trú tại phường Hạc Thành, tỉnh Thanh Hóa, hiện là học sinh lớp 12, đã tự học các ngôn ngữ lập trình Python và C++ từ năm 2023. Trong quá trình tìm hiểu sâu, đối tượng này đã phát triển các đoạn mã có khả năng truy cập trái phép và thu thập thông tin nhạy cảm của người dùng Internet. Những dữ liệu bị đánh cắp bao gồm cookies, mật khẩu và thông tin tự động điền trên máy tính cá nhân hiện nay. Việc phát triển mã độc này ban đầu xuất phát từ mục đích nghiên cứu cá nhân nhưng sau đó đã biến tướng thành công cụ phạm tội.
Đến năm 2024, X. hoàn thiện bộ mã độc có khả năng vượt qua các lớp bảo vệ cơ bản để gửi dữ liệu về máy chủ điều khiển. Thông qua Telegram, nam sinh này kết hợp với Lê Thành Công và Phan Xuân Anh tại Nghệ An để phát triển dòng mã độc mới mang tên “PXA Stealers”. Nhóm còn tích hợp phần mềm Pure RAT vào mã độc nhằm chiếm quyền điều khiển máy tính của nạn nhân từ xa. Ngoài ra, X. còn nhận “đặt hàng” phát triển mã độc mang tên “Adonis” với giá 500 USD cùng khoản chia lợi nhuận sau đó.
Thủ đoạn phát tán của nhóm là gửi email hàng loạt kèm tệp đính kèm chứa mã độc được ngụy trang dưới dạng file PDF hoặc văn bản thông thường. Thực chất đây là các file thực thi có đuôi .exe, khi người dùng mở ra, mã độc sẽ tự động cài đặt và hoạt động ngầm trên thiết bị. Nhóm còn mua danh sách email từ các diễn đàn dữ liệu để mở rộng quy mô tấn công ra nhiều quốc gia trên thế giới. Tổng cộng có hơn 94.000 máy tính tại châu Âu, châu Mỹ và châu Á bị lây nhiễm các loại mã độc này.
Khai thác tài khoản quảng cáo Facebook và thu lợi bất chính hàng chục tỷ đồng
Mục tiêu chính của nhóm đối tượng là chiếm đoạt các tài khoản mạng xã hội, đặc biệt là tài khoản Facebook có chức năng chạy quảng cáo. Sau khi chiếm quyền kiểm soát, các đối tượng sử dụng những tài khoản này để chạy quảng cáo bán hàng trên gian hàng Betamax nhằm hưởng hoa hồng. Ngoài ra, thông tin tài khoản của nạn nhân còn có thể bị bán cho bên thứ ba để thu lợi bất chính. Đây là thủ đoạn tinh vi nhằm khai thác giá trị thương mại từ các tài khoản mạng xã hội của người dùng hiện nay.
Bước đầu cơ quan điều tra xác định đường dây này đã thu lợi bất chính số tiền lên đến hàng chục tỷ đồng từ việc lập trình mã độc. Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa đã chính thức khởi tố vụ án và khởi tố 12 bị can liên quan đến đường dây này. Các đối tượng bị cáo buộc tội sản xuất, mua bán phần mềm để sử dụng vào mục đích trái pháp luật và xâm nhập trái phép mạng máy tính. Việc triệt phá thành công đường dây này cho thấy sự tinh vi của tội phạm mạng trong lứa tuổi học đường.
Vụ án vẫn đang được tiếp tục điều tra mở rộng để làm rõ vai trò cụ thể của từng đối tượng và xử lý nghiêm theo pháp luật. Cơ quan chức năng khuyến cáo người dùng Internet cần nâng cao cảnh giác, tuyệt đối không mở các tệp tin lạ từ email không rõ nguồn gốc. Việc bảo mật thông tin cá nhân và cập nhật hệ thống thường xuyên là vô cùng cần thiết để phòng tránh các loại mã độc nguy hiểm,. Các đối tượng vi phạm sẽ phải chịu hình phạt thích đáng cho hành vi xâm phạm an ninh mạng toàn cầu.
Theo: Báo Sức Khỏe Đời Sống
