Hành trình truy tìm sinh viên tin học bán mã độc trên mạng xã hội

Ngày 9/1, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Hoà Bình cho biết, đơn vị vừa phối hợp với Công an huyện Kim Bôi đã phát hiện, đấu tranh được nhiều tài khoản trên các nền tảng mạng xã hội có tên “@hotieubao123, @hotieubaoservice, @hatokibotnetstealer; @jero_stealer_japan” có hành vi mua bán phần mềm mã độc sử dụng để tấn công mạng.

Hàng “độc” được rao bán công khai      

Qua xác minh, lực lượng chức năng đã xác định đối tượng bán các tệp tin có chứa mã độc trên mạng xã hội là Hồ Tiểu Bảo (SN 2005) có HKTT tại thôn Thanh Tân xã Phú Lâm, thị xã Nghi Sơn (Thanh Hóa), trú tại số 104, đường số 6, tổ 10, khu phố 2, phường Linh Trung, TP Thủ Đức (TP Hồ Chí Minh) và nơi ở của đối tượng tại phòng 1104, tòa S1.05 Chung cư Vinhomes Grand Park phường Long Thạnh Mỹ, TP Thủ Đức, thời điểm bị bắt Hồ Tiểu Bảo đang là sinh viên trường Đại học FPT.

Hành trình truy tìm sinh viên tin học bán mã độc trên mạng xã hội -0
Hồ Tiểu Bảo làm việc tại cơ quan điều tra Công an huyện Kim Bôi.

Là người có trình độ về CNTT, cũng như biết cách thức vận hành mã độc, Hồ Tiểu Bảo đã đặt mua mã độc dạng Nova từ nước ngoài về tạo Bot trên discord rồi bán cho khách có yêu cầu. Đối tượng này đã sử dụng các tài khoản Facebook, Telegram để bán mã độc cho các đối tượng khác nhằm đánh cắp thông tin từ máy tính của người dùng. Mã độc do đối tượng này cung cấp có các tính năng vô cùng nguy hiểm như lấy thông tin của máy, hệ điều hành của máy; lấy thẻ tín dụng, ví điện tử, visa của nạn nhân; xem lịch sử web, lịch sử download của nạn nhân; xem ảnh chụp màn hình thiết bị của nạn nhân; lấy cookie facebook/All cookie mạng xã hội; lấy tài khoản mật khẩu full trình duyệt; Bypass window defender, virus total. Các mã độc này rất khó gỡ ra khỏi thiết bị, có khả năng chống máy ảo và tự động thêm vào hệ điều hành khi máy khởi động và nhiều chức năng nguy hiểm khác.

Sau khi bị bắt giữ, làm việc với cơ quan điều tra đối tượng Hồ Tiểu Bảo đã khai nhận bắt đầu hoạt động mua bán mã độc trên mạng xã hội từ đầu năm 2024 và đã thực hiện thành công nhiều giao dịch mua bán mã độc với nhiều người không quen biết trên mạng xã hội. Hầu hết các mã độc sau khi giao dịch thành công, đối tượng đã xóa khỏi máy. Tuy nhiên, quá trình điều tra, cơ quan điều tra đã xác định được 15 mã độc thuộc nhiều loại.

Ngoài việc mua bán mã độc, Hồ Tiểu Bảo còn tải các dữ liệu của các website bị lộ thông tin tài khoản quản trị được chia sẻ miễn phí trên các trạng mạng xã hội Telegram về máy. Sau đó, Bảo mua phần mềm có tính năng lọc, trích xuất dữ liệu rồi bán lại cho người khác để thu lợi. Sau khi có tên đăng nhập, mật khẩu tài khoản quản trị của các website, các đối tượng sẽ xâm nhập trái phép vào các website của các cơ quan, tổ chức chiếm quyền điều khiển, chỉnh sửa, giao diện, nội dung nhằm nhiều mục đích khác nhau.

Cảnh giác với “bẫy mạng”

Liên quan đến vụ việc, quá trình mở rộng chuyên án, Cơ quan điều tra còn phát hiện đối tượng Nguyễn Hồng Thái (SN 2008) trú tại TP Biên Hòa (Đồng Nai) đã mua các phần mềm mã độc của Hồ Tiểu Bảo sau đó đã sử dụng vào mục đích trái pháp luật và xâm nhập trái phép vào mạng máy tính của người khác. Đặc biệt, cơ quan CSĐT đã xác minh, phát hiện đối tượng Khoàng Thành Trung (SN 2006) trú tại bản Phiêng Vai, Nậm Kè, Mường Nhé (Điện Biên) đã mua mã độc của Hồ Tiểu Bảo thông qua mạng xã hội để xâm nhập trái phép vào website của Trường THCS Tiên Phù, Phù Ninh (Phú Thọ) để sửa điểm của các học sinh trong trường.

Hành trình truy tìm sinh viên tin học bán mã độc trên mạng xã hội -0
Công an Hoà Bình phối hợp với Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an, Công an TP Hồ Chí Minh đấu tranh với các đối tượng tại TP Hồ Chí Minh 

Các đối tượng này cùng với Hồ Tiểu Bảo đã bị Cơ quan CSĐT Công an huyện Kim Bôi ra Quyết định khởi tố vụ án, khởi tố bị can về tội “Mua bán phần mềm để sử dụng vào mục đích trái pháp luật” theo quy định tại khoản 1, Điều 285 Bộ Luật Hình sự và tội “Xâm nhập trái phép vào mạng máy tính của người khác” theo quy định tại khoản 1, Điều 289 Bộ Luật Hình sự.

Thiếu tá Nguyễn Văn Thiều, Đội phó Đội điều tra tổng hợp, Công an huyện Kim Bôi bày tỏ: Quá trình đấu tranh chuyên án, đây là một hình thức phạm tội mới. Các đối tượng phạm tội có kỹ năng, công cụ, phương tiện CNTT ở trình độ cao; khi phạm tội rất nguy hiểm khi xâm phạm đến quyền lợi, lợi ích hợp pháp của công dân, xã hội thông qua mạng internet, mạng máy tính, mạng viễn thông vác các thiết bị số. Do vậy, đấu tranh với các đối tượng phạm tội trong lĩnh vực này các đơn vị chức năng cũng đã gặp rất nhiều khó khăn trong quá trình điều tra, xác minh, thu thập chứng cứ dữ liệu điện tử...

Trước sự nguy hiểm của loại tội phạm này, theo Thượng tá Lê Xuân Hòa, Phó trưởng phòng Phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh thì: Trong thời đại số hóa hiện nay, thông tin cá nhân, tài khoản trực tuyến rất quan trọng, trở thành một loại tài nguyên vô cùng quý giá. Chính vì vậy, xu hướng người dùng internet bị đánh cắp thông tin bởi các loại mã độc thời gian gần đây đang có dấu hiệu ngày càng gia tăng.

Các loại mã độc được tạo ra nhằm mục đích bí mật thu thập, đánh cắp thông tin cá nhân của người dùng như tài khoản, mật khẩu MXH, các ứng dụng quan trọng, thông tin thẻ tín dụng, tài khoản ngân hàng, ví điện tử và các thông tin nhạy cảm khác. Sau khi có được các thông tin này, các đối tượng sẽ chiếm quyền điều khiển tài khoản, chiếm đoạt tiền, tài sản trong tài khoản ngân hàng, ví điện tử hoặc thực hiện các hành vi vi phạm pháp luật khác. Các mã độc có thể lây nhiễm vào máy tính hoặc thiết bị di động thông qua nhiều cách thức khác nhau.

Do vậy, để tự bảo vệ mình thì người dùng internet, mạng máy tính cần phải luôn cảnh giác khi cài đặt ứng dụng, phần mềm mới trên điện thoại, máy tính của mình, tuyệt đối không cài các ứng dụng, phần mềm từ nguồn không tin cậy. Cài đặt các phần mềm diệt virus để bảo vệ thiết bị khỏi mã độc, sử dụng các phần mềm chính hãng, có bản quyền, không nên sử dụng các bản phần mềm “bẻ khóa” vì thường tin tặc sẽ cài cắm mã độc bên trong. Sử dụng xác thực 2 yếu tố cho các tài khoản MXH, tài khoản ngân hàng và các ứng dụng quan trọng khác. Sử dụng các công cụ quản lý mật khẩu để tạo và lưu trữ mật khẩu mạnh, tránh sử dụng cùng một mật khẩu cho nhiều tài khoản khác nhau. Đồng thời định kỳ kiểm tra, thay đổi mật khẩu. Ngoài ra, không nên lưu thông tin đăng nhập trên trình duyệt web vì mã độc thường tập trung đánh cắp các thông tin này.

Ngô Thuỷ

Các tin khác

Giải pháp ngăn chặn “quái xế” từ gốc trong giới trẻ vị thành niên

Giải pháp ngăn chặn “quái xế” từ gốc trong giới trẻ vị thành niên

Các đối tượng, nhóm đối tượng chạy xe với tốc độ cao, dàn hàng ngang vừa chạy xe vừa rú ga, rú còi inh ỏi làm người đi đường khiếp đảm. Nhiều vụ tai nạn đã xảy ra, nhiều “quái xế” đã tử vong. Qua theo dõi các vụ việc liên quan, chúng tôi nhận thấy các “quái xế” đều rất trẻ. Thực trạng này có thể hạn chế và dẹp bỏ khi ngăn chặn từ gốc.

Bắt đối tượng trốn truy nã 16 năm từ Thái Lan về nước

Bắt đối tượng trốn truy nã 16 năm từ Thái Lan về nước

Ngày 4/5, Công an TP Hà Nội cho biết, Phòng Cảnh sát kinh tế phối hợp với các đơn vị nghiệp vụ thuộc Bộ Công an vừa bắt giữ và dẫn độ đối tượng trốn truy nã 16 năm về tội “Lừa đảo chiếm đoạt tài sản” từ Thái Lan về nước. Hiện lực lượng chức năng đã lập biên bản bắt đối tượng truy nã và tiếp tục xử lý theo quy định của pháp luật.

Bẫy xâm hại từ những mối quan hệ ảo

Bẫy xâm hại từ những mối quan hệ ảo

Với chiếc điện thoại thông minh, nhiều bé gái (tầm tuổi từ 12 đến dưới 16 tuổi) đã bị dụ dỗ làm quen và yêu đương qua mạng xã hội. Điều đáng nói các cháu dễ dàng gặp gỡ ngoài đời khi chưa biết “bạn trai” này là ai, như thế nào? Và hậu quả tất yếu đã xảy ra, nạn nhân bị xâm hại, kéo theo hệ lụy cả cuộc đời sau này.

Những điều chưa kể về quá trình triệt phá "cỗ máy ngầm" lừa đảo xuyên biên giới

Những điều chưa kể về quá trình triệt phá "cỗ máy ngầm" lừa đảo xuyên biên giới

Hơn 800 người sập bẫy, số tiền bị chiếm đoạt trên 15 tỷ đồng, đường dây lừa đảo vận hành âm thầm từ những giao dịch chỉ vài nghìn đồng, đủ nhỏ để nạn nhân chủ quan nhưng là mắt xích mở đầu cho chuỗi chiếm đoạt tinh vi. Phía sau các khoản tiền tưởng chừng vụn vặt là một “cỗ máy tội phạm” tổ chức chặt chẽ, điều hành từ ngoài lãnh thổ.

Bi kịch sau tay lái của... “ma men”

Bi kịch sau tay lái của... “ma men”

Tình trạng lái xe điều khiển phương tiện có nồng độ cồn vượt quá mức quy định là nguyên nhân trực tiếp gây ra một số vụ tai nạn giao thông thương tâm gần đây. Hậu quả, nạn nhân mãi mãi ra đi khiến người thân đau đớn; còn người điều khiển phương tiện vừa bị thương tật vừa vướng vòng lao lý,…

Đối tượng gây trọng án ở Quảng Ninh lẩn trốn vào Thanh Hóa bị bắt

Đối tượng gây trọng án ở Quảng Ninh lẩn trốn vào Thanh Hóa bị bắt

Ngày 26/4, Công an tỉnh Thanh Hóa cho biết, chỉ sau hơn 16 tiếng đồng hồ kể từ khi vụ án xảy ra, Công an hai tỉnh Quảng Ninh và Thanh Hóa đã phối hợp chặt chẽ truy bắt thành công đối tượng Cù Văn An, kẻ gây án đặc biệt nguy hiểm tại Quảng Ninh rồi bỏ trốn vào địa bàn Thanh Hóa.

Cảnh sát hình sự đấu trí tìm kẻ giết người ở giữa biển

Cảnh sát hình sự đấu trí tìm kẻ giết người ở giữa biển

Ngày 24/4, Phòng Cảnh sát hình sự Công an tỉnh An Giang cho biết vừa phối hợp với Bộ đội Biên phòng An Giang và Đồn Biên phòng Tây Yên điều tra, làm rõ vụ giết người giữa biển rồi dựng lời khai tai nạn tự té gây tử vong, xảy ra trên vùng biển Tây Nam.

Mâu thuẫn vì mở nhạc to trên xe buýt, 1 người bị đâm tử vong

Mâu thuẫn vì mở nhạc to trên xe buýt, 1 người bị đâm tử vong

Thấy anh L. ngồi trên xe buýt sử dụng điện thoại mở nhạc với âm lượng lớn, Thông và Hải đã đến nhắc nhở dẫn đến mâu thuẫn. Khi xe buýt dừng gần công ty, 2 bên tiếp tục mâu thuẫn, Thông và Hải đã dùng hung khí tấn công khiến anh L. tử vong…

Lợi dụng quan hệ thân tộc để mua bán ma túy liên tỉnh xuyên biên giới

Lợi dụng quan hệ thân tộc để mua bán ma túy liên tỉnh xuyên biên giới

Phòng Cảnh sát điều tra tội phạm về ma túy, Công an tỉnh Điện Biên chủ trì, phối hợp với các đơn vị nghiệp vụ, Bộ đội Biên phòng tỉnh và Công an cơ sở vừa đấu tranh triệt phá thành công chuyên án; bắt giữ 6 đối tượng về hành vi tàng trữ, vận chuyển, mua bán trái phép chất ma túy.

Hé lộ bức màn bí ẩn vụ 346 đối tượng Việt Nam sang Campuchia làm việc cho tổ chức tội phạm

Hé lộ bức màn bí ẩn vụ 346 đối tượng Việt Nam sang Campuchia làm việc cho tổ chức tội phạm

Cục Cảnh sát hình sự và Công an các đơn vị, địa phương liên quan đã làm tốt công tác phòng ngừa, ngăn chặn tội phạm lừa đảo trực tuyến “di cư” từ Campuchia về Việt Nam, sau khi cơ quan chức năng nước bạn đẩy mạnh truy quét; tiếp tục củng cố niềm tin của nhân dân với Đảng, Nhà nước và lực lượng CAND.

"Hệ sinh thái" Rance Pharma sản xuất 426 loại sữa giả với gần 200 nghìn hộp các loại

"Hệ sinh thái" Rance Pharma sản xuất 426 loại sữa giả với gần 200 nghìn hộp các loại

Sản phẩm các đối tượng tập trung gồm các loại sữa dành cho những người bị tiểu đường, suy thận, trẻ sinh non, thiếu tháng và phụ nữ có thai. Các thành phần công bố sản phẩm như chiết xuất tổ yến, đông trùng hạ thảo, bột macca, bột óc chó... nhưng thực tế hoàn toàn không có những chất này. Các đối tượng đã bỏ một số nguyên liệu đầu vào và thay thế, bổ sung thêm một số chất phụ gia.

Vén bức màn bí mật vụ bắt giữ các đối tượng trong hệ thống lừa đảo Sky Media

Vén bức màn bí mật vụ bắt giữ các đối tượng trong hệ thống lừa đảo Sky Media

Dưới sự chỉ đạo sát sao của Ban Giám đốc Công an TP Hà Nội, Phòng An ninh điều tra phối hợp với Phòng An ninh chính trị nội bộ, Công an TP Hà Nội đã triệt phá thành công ổ nhóm lừa đảo chiếm đoạt tài sản thông qua hình thức bán hàng đa cấp không phép điện thoại nhãn hiệu Redmi được cài đặt phần mềm xem quảng cáo trực tuyến trá hình.

Cặp tình nhân điều hành đường dây mua bán ma tuý như thế nào?

Cặp tình nhân điều hành đường dây mua bán ma tuý như thế nào?

Ngày 4/4, Phòng CSĐT tội phạm về ma tuý, Công an TP Hà Nội cho biết đã hoàn thành bản kết luận điều tra vụ án “Mua bán trái phép chất ma tuý” và “Sử dụng trái phép chất ma tuý” xảy ra tại phường Tây Hồ (Hà Nội). Căn cứ vào các tài liệu thu thập được, Cơ quan CSĐT Công an TP Hà Nội đã chuyển hồ sơ sang Viện KSND TP Hà Nội đề nghị truy tố 4 đối tượng.

Vụ sai phạm về quan trắc: Vì sao chủ công ty tư nhân được ưu ái hàng trăm hợp đồng lớn nhỏ?

Vụ sai phạm về quan trắc: Vì sao chủ công ty tư nhân được ưu ái hàng trăm hợp đồng lớn nhỏ?

Công ty Deahan đã thực hiện 60 hợp đồng, lắp đặt 69 trạm quan trắc tại 47 đơn vị trên 23 tỉnh, thành; Công ty Seiki thực hiện 21 hợp đồng, lắp đặt 76 trạm quan trắc trên 20 tỉnh, thành. Dư luận đặt câu hỏi, vậy Đậu Tuấn Anh, Chủ tịch HĐQT Công ty Seiki và Công ty Deahan có vai vế thế nào, có chiêu bài gì đặc biệt mà được ưu ái như vậy?