Site icon MUC News

Triệt phá đường dây mã độc quốc tế do nam sinh lớp 12 tại Thanh Hóa cầm đầu

Triệt phá đường dây mã độc

Công an dẫn giải nghi phạm Phan Xuân Anh. (Ảnh: Chụp màn hình báo Tuổi Trẻ).

Công an Thanh Hóa vừa triệt phá đường dây mã độc quốc tế làm 94.000 máy tính bị nhiễm. Kẻ cầm đầu là một nam sinh lớp 12 tự học lập trình tại địa phương.

Nam sinh 17 tuổi tự học lập trình để triệt phá đường dây mã độc

Theo điều tra của Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an tỉnh Thanh Hóa. Nghi phạm cầm đầu là N.V.X. (SN 2007) hiện đang là học sinh lớp 12 trú tại phường Hạc Thành, thành phố Thanh Hóa. Từ năm 2023, nam sinh này tự học các ngôn ngữ lập trình Python và C++. Ban đầu, X. chỉ nghiên cứu và thử nghiệm các chương trình tin học đơn giản.

Việc tự học giúp X nhanh chóng làm chủ các kỹ thuật lập trình máy tính phức tạp. Đến năm 2024. X lập trình thành công mã nguồn có chức năng đánh cắp dữ liệu và vượt qua các lớp bảo vệ hệ điều hành. Qua mạng xã hội, X quen Lê Thành Công (28 tuổi) và Phan Xuân Anh (21 tuổi). Nhóm này thống nhất phát triển các loại mã độc mới để chiếm đoạt thông tin người dùng.

Mục tiêu của chúng là thu thập dữ liệu nhạy cảm lưu trên trình duyệt máy tính. X trực tiếp viết mã độc rồi nén thành file ZIP gửi cho đồng phạm phát tán qua các kênh mạng xã hội khác nhau. Các dữ liệu bị đánh cắp sẽ tự động gửi về hệ thống Bot Telegram do nhóm quản lý. Nam sinh lớp 12 được hưởng từ 15% đến 50% lợi nhuận thu được từ phi vụ. Số tiền này phụ thuộc vào kết quả khai thác dữ liệu đánh cắp thành công

Công an kiểm tra tang vật vụ án. (Ảnh: Chụp màn hình báo Tuổi Trẻ). 

Chiêu thức phát tán email hàng loạt và thu lợi bất chính

Nhóm nghi phạm sử dụng phần mềm hỗ trợ gửi email hàng loạt mang theo mã độc đến người dùng tại nhiều quốc gia. Các tệp đính kèm thường ngụy trang dưới dạng file PDF hoặc văn bản để lừa người dùng. Sau khi mã độc xâm nhập, chúng sẽ nhanh chóng chiếm quyền quản trị máy tính của nạn nhân. Toàn bộ thông tin cá nhân và tài khoản nhạy cảm sẽ bị thu thập triệt để.

Cơ quan điều tra xác định hơn 94.000 máy tính của người dùng trên toàn thế giới đã bị nhiễm các loại mã độc này. Các dữ liệu đánh cắp được dùng để chiếm đoạt tài khoản mạng xã hội có chức năng quảng cáo. Nhóm này bán lại thông tin cho bên thứ ba hoặc trực tiếp chạy quảng cáo bán hàng. Số tiền thu lợi bất chính bước đầu ước tính lên đến hàng chục tỷ đồng.

Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa đã khởi tố 12 bị can về các tội danh liên quan đến xâm nhập trái phép mạng máy tính. Các đối tượng bị buộc tội sản xuất phần mềm trái phép theo quy định của Bộ luật Hình sự hiện hành. Hành vi bộc phát này không chỉ vi phạm pháp luật mà còn gây hậu quả nghiêm trọng cho xã hội. Hiện vụ án đang được Công an tỉnh Thanh Hóa tiếp tục điều tra và mở rộng quy mô.

Theo: Báo Tuổi Trẻ