Hành trình truy tìm sinh viên tin học bán mã độc trên mạng xã hội

Ngày 9/1, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Hoà Bình cho biết, đơn vị vừa phối hợp với Công an huyện Kim Bôi đã phát hiện, đấu tranh được nhiều tài khoản trên các nền tảng mạng xã hội có tên “@hotieubao123, @hotieubaoservice, @hatokibotnetstealer; @jero_stealer_japan” có hành vi mua bán phần mềm mã độc sử dụng để tấn công mạng.

Hàng “độc” được rao bán công khai      

Qua xác minh, lực lượng chức năng đã xác định đối tượng bán các tệp tin có chứa mã độc trên mạng xã hội là Hồ Tiểu Bảo (SN 2005) có HKTT tại thôn Thanh Tân xã Phú Lâm, thị xã Nghi Sơn (Thanh Hóa), trú tại số 104, đường số 6, tổ 10, khu phố 2, phường Linh Trung, TP Thủ Đức (TP Hồ Chí Minh) và nơi ở của đối tượng tại phòng 1104, tòa S1.05 Chung cư Vinhomes Grand Park phường Long Thạnh Mỹ, TP Thủ Đức, thời điểm bị bắt Hồ Tiểu Bảo đang là sinh viên trường Đại học FPT.

Hành trình truy tìm sinh viên tin học bán mã độc trên mạng xã hội -0
Hồ Tiểu Bảo làm việc tại cơ quan điều tra Công an huyện Kim Bôi.

Là người có trình độ về CNTT, cũng như biết cách thức vận hành mã độc, Hồ Tiểu Bảo đã đặt mua mã độc dạng Nova từ nước ngoài về tạo Bot trên discord rồi bán cho khách có yêu cầu. Đối tượng này đã sử dụng các tài khoản Facebook, Telegram để bán mã độc cho các đối tượng khác nhằm đánh cắp thông tin từ máy tính của người dùng. Mã độc do đối tượng này cung cấp có các tính năng vô cùng nguy hiểm như lấy thông tin của máy, hệ điều hành của máy; lấy thẻ tín dụng, ví điện tử, visa của nạn nhân; xem lịch sử web, lịch sử download của nạn nhân; xem ảnh chụp màn hình thiết bị của nạn nhân; lấy cookie facebook/All cookie mạng xã hội; lấy tài khoản mật khẩu full trình duyệt; Bypass window defender, virus total. Các mã độc này rất khó gỡ ra khỏi thiết bị, có khả năng chống máy ảo và tự động thêm vào hệ điều hành khi máy khởi động và nhiều chức năng nguy hiểm khác.

Sau khi bị bắt giữ, làm việc với cơ quan điều tra đối tượng Hồ Tiểu Bảo đã khai nhận bắt đầu hoạt động mua bán mã độc trên mạng xã hội từ đầu năm 2024 và đã thực hiện thành công nhiều giao dịch mua bán mã độc với nhiều người không quen biết trên mạng xã hội. Hầu hết các mã độc sau khi giao dịch thành công, đối tượng đã xóa khỏi máy. Tuy nhiên, quá trình điều tra, cơ quan điều tra đã xác định được 15 mã độc thuộc nhiều loại.

Ngoài việc mua bán mã độc, Hồ Tiểu Bảo còn tải các dữ liệu của các website bị lộ thông tin tài khoản quản trị được chia sẻ miễn phí trên các trạng mạng xã hội Telegram về máy. Sau đó, Bảo mua phần mềm có tính năng lọc, trích xuất dữ liệu rồi bán lại cho người khác để thu lợi. Sau khi có tên đăng nhập, mật khẩu tài khoản quản trị của các website, các đối tượng sẽ xâm nhập trái phép vào các website của các cơ quan, tổ chức chiếm quyền điều khiển, chỉnh sửa, giao diện, nội dung nhằm nhiều mục đích khác nhau.

Cảnh giác với “bẫy mạng”

Liên quan đến vụ việc, quá trình mở rộng chuyên án, Cơ quan điều tra còn phát hiện đối tượng Nguyễn Hồng Thái (SN 2008) trú tại TP Biên Hòa (Đồng Nai) đã mua các phần mềm mã độc của Hồ Tiểu Bảo sau đó đã sử dụng vào mục đích trái pháp luật và xâm nhập trái phép vào mạng máy tính của người khác. Đặc biệt, cơ quan CSĐT đã xác minh, phát hiện đối tượng Khoàng Thành Trung (SN 2006) trú tại bản Phiêng Vai, Nậm Kè, Mường Nhé (Điện Biên) đã mua mã độc của Hồ Tiểu Bảo thông qua mạng xã hội để xâm nhập trái phép vào website của Trường THCS Tiên Phù, Phù Ninh (Phú Thọ) để sửa điểm của các học sinh trong trường.

Hành trình truy tìm sinh viên tin học bán mã độc trên mạng xã hội -0
Công an Hoà Bình phối hợp với Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an, Công an TP Hồ Chí Minh đấu tranh với các đối tượng tại TP Hồ Chí Minh 

Các đối tượng này cùng với Hồ Tiểu Bảo đã bị Cơ quan CSĐT Công an huyện Kim Bôi ra Quyết định khởi tố vụ án, khởi tố bị can về tội “Mua bán phần mềm để sử dụng vào mục đích trái pháp luật” theo quy định tại khoản 1, Điều 285 Bộ Luật Hình sự và tội “Xâm nhập trái phép vào mạng máy tính của người khác” theo quy định tại khoản 1, Điều 289 Bộ Luật Hình sự.

Thiếu tá Nguyễn Văn Thiều, Đội phó Đội điều tra tổng hợp, Công an huyện Kim Bôi bày tỏ: Quá trình đấu tranh chuyên án, đây là một hình thức phạm tội mới. Các đối tượng phạm tội có kỹ năng, công cụ, phương tiện CNTT ở trình độ cao; khi phạm tội rất nguy hiểm khi xâm phạm đến quyền lợi, lợi ích hợp pháp của công dân, xã hội thông qua mạng internet, mạng máy tính, mạng viễn thông vác các thiết bị số. Do vậy, đấu tranh với các đối tượng phạm tội trong lĩnh vực này các đơn vị chức năng cũng đã gặp rất nhiều khó khăn trong quá trình điều tra, xác minh, thu thập chứng cứ dữ liệu điện tử...

Trước sự nguy hiểm của loại tội phạm này, theo Thượng tá Lê Xuân Hòa, Phó trưởng phòng Phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh thì: Trong thời đại số hóa hiện nay, thông tin cá nhân, tài khoản trực tuyến rất quan trọng, trở thành một loại tài nguyên vô cùng quý giá. Chính vì vậy, xu hướng người dùng internet bị đánh cắp thông tin bởi các loại mã độc thời gian gần đây đang có dấu hiệu ngày càng gia tăng.

Các loại mã độc được tạo ra nhằm mục đích bí mật thu thập, đánh cắp thông tin cá nhân của người dùng như tài khoản, mật khẩu MXH, các ứng dụng quan trọng, thông tin thẻ tín dụng, tài khoản ngân hàng, ví điện tử và các thông tin nhạy cảm khác. Sau khi có được các thông tin này, các đối tượng sẽ chiếm quyền điều khiển tài khoản, chiếm đoạt tiền, tài sản trong tài khoản ngân hàng, ví điện tử hoặc thực hiện các hành vi vi phạm pháp luật khác. Các mã độc có thể lây nhiễm vào máy tính hoặc thiết bị di động thông qua nhiều cách thức khác nhau.

Do vậy, để tự bảo vệ mình thì người dùng internet, mạng máy tính cần phải luôn cảnh giác khi cài đặt ứng dụng, phần mềm mới trên điện thoại, máy tính của mình, tuyệt đối không cài các ứng dụng, phần mềm từ nguồn không tin cậy. Cài đặt các phần mềm diệt virus để bảo vệ thiết bị khỏi mã độc, sử dụng các phần mềm chính hãng, có bản quyền, không nên sử dụng các bản phần mềm “bẻ khóa” vì thường tin tặc sẽ cài cắm mã độc bên trong. Sử dụng xác thực 2 yếu tố cho các tài khoản MXH, tài khoản ngân hàng và các ứng dụng quan trọng khác. Sử dụng các công cụ quản lý mật khẩu để tạo và lưu trữ mật khẩu mạnh, tránh sử dụng cùng một mật khẩu cho nhiều tài khoản khác nhau. Đồng thời định kỳ kiểm tra, thay đổi mật khẩu. Ngoài ra, không nên lưu thông tin đăng nhập trên trình duyệt web vì mã độc thường tập trung đánh cắp các thông tin này.

Ngô Thuỷ

Các tin khác

Hiểm họa ma túy và cuộc chiến không ngừng nghỉ

Hiểm họa ma túy và cuộc chiến không ngừng nghỉ

Ma túy không chỉ hủy hoại sức khỏe người sử dụng mà còn là nguồn gốc phát sinh tội phạm. Để ngăn chặn sự xâm nhập và tác hại của ma túy, Công an thành phố (CATP) Cần Thơ triển khai nhiều giải pháp huy động sức mạnh cả hệ thống chính trị và nhân dân trong cuộc chiến phòng chống ma túy, góp phần giữ vững ANTT trên địa bàn.

Quyết tâm xóa sổ các ổ nhóm tội phạm mạng xuyên quốc gia

Quyết tâm xóa sổ các ổ nhóm tội phạm mạng xuyên quốc gia

Trước sự truy quét gắt gao từ nước bạn, các băng nhóm lừa đảo xuyên quốc gia đang có xu hướng dịch chuyển vào nội địa, móc nối với các chủ cơ sở lưu trú hám lợi để thiết lập các "đại bản doanh" hoạt động khép kín. Lực lượng Công an TP Hồ Chí Minh quyết tâm ngăn chặn từ sớm, từ xa, không để địa bàn trở thành nơi ẩn náu của tội phạm quốc tế.

Ngăn chặn hoạt động của tổ chức bất hợp pháp “Ân điển cứu rỗi” tại Lào Cai

Ngăn chặn hoạt động của tổ chức bất hợp pháp “Ân điển cứu rỗi” tại Lào Cai

Lợi dụng sự nhẹ dạ và cả tin của một bộ phận đồng bào Mông tại địa bàn tỉnh Lào Cai, các phần tử xấu đã tuyên truyền, lôi kéo một số người dân tham gia tổ chức “Ân điển cứu rỗi”; tổ chức sinh hoạt gây phức tạp tình hình an ninh, trật tự tại địa phương. Trước tình hình trên, Phòng An ninh nội địa, Công an tỉnh Lào Cai  đã thực hiện nhiều giải pháp nhằm đấu tranh, ngăn chặn xóa bỏ tổ chức này.

Truy tìm và áp giải một phụ nữ thi hành án phạt tù

Truy tìm và áp giải một phụ nữ thi hành án phạt tù

Sau khi được tạm hoãn thi hành án lần thứ nhất, một nữ bị án tiếp tục xin tạm hoãn lần thứ hai nhưng không được chấp nhận, nên “chuồn” khỏi nơi cư trú. Vì thế cơ quan chức năng phải xác minh, truy tìm và áp giải nữ bị án này đi thi hành án phạt tù.

Phát hiện 3 đối tượng truy nã qua công tác tiếp nhận công dân

Phát hiện 3 đối tượng truy nã qua công tác tiếp nhận công dân

Vào hồi 9h ngày 17/6, Phòng quản lý xuất cảnh, nhập cảnh của công dân Việt Nam, Cục Quản lý xuất nhập cảnh đã phối hợp lực lượng Bộ đội Biên phòng tổ chức tiếp nhận công dân bị phía Campuchia trao trả tại Đồn Cửa khẩu quốc tế Mộc Bài, Tây Ninh.

Báo động tình trạng học sinh, sinh viên ở Huế vi phạm pháp luật

Báo động tình trạng học sinh, sinh viên ở Huế vi phạm pháp luật

Trong số hơn 1.800 đối tượng trong độ tuổi thanh, thiếu niên vi phạm pháp luật tại Huế thì có hơn 850 học sinh, sinh viên - chiếm khoảng 48%. Các hành vi vi phạm chủ yếu gồm: cướp tài sản, cướp giật tài sản, trộm cắp tài sản, cố ý gây thương tích, gây rối trật tự công cộng, chống người thi hành công vụ và vi phạm trật tự an toàn giao thông…

Rà 300 camera, bắt đối tượng phá két sắt trộm 600 triệu đồng

Rà 300 camera, bắt đối tượng phá két sắt trộm 600 triệu đồng

Vụ trộm táo tợn xảy ra giữa “thanh thiên, bạch nhật” đã gây rúng động thôn Thượng Phúc, xã Đại Thanh, TP Hà Nội. Số tài sản bị mất rất lớn, đối tượng có nhiều thủ đoạn tinh vi, xảo quyệt nhằm trốn tránh việc điều tra, truy xét của cơ quan Công an.

Tạt sơn hàng xóm vì mâu thuẫn trong lúc xây nhà

Tạt sơn hàng xóm vì mâu thuẫn trong lúc xây nhà

Bình sử dụng xe gắn máy, lấy bạt che biển số rồi chở thùng sơn đến nhà chị T. tạt nhiều lần vào nhà để giải quyết mâu thuẫn. Sau khi thực hiện hành vi, Bình đem tang vật ném xuống sông phi tang…

Hiệu quả từ đường dây nóng tố giác tội phạm ma túy

Hiệu quả từ đường dây nóng tố giác tội phạm ma túy

Ma túy không chỉ là hiểm họa đối với mỗi gia đình mà còn là nguồn cơn của nhiều loại tội phạm, đe dọa trực tiếp đến an ninh, trật tự xã hội. Thông qua đường dây nóng của Phòng Cảnh sát điều tra tội phạm về ma túy, Công an tỉnh Tây Ninh, người dân đã cung cấp nhiều nguồn tin giá trị về các hành vi mua bán, sử dụng trái phép chất ma túy, giúp lực lượng Công an triệt phá thành công nhiều vụ án ma túy trên địa bàn.

Đối tượng Hồ Quốc Thân.

Thủ đoạn lừa đảo tinh vi tại Công ty Cổ phần Triệu Nụ cười

Ngày 9/6, Cơ quan An ninh điều tra, Công an TP Hà Nội cho biết đã ra quyết định khởi tố, bắt bị can để tạm giam thêm 3 đối tượng trong vụ án hình sự Hồ Quốc Thân (SN 1992, trú tại xã An Khánh, TP Hà Nội) “Tàng trữ tiền giả” và “Lừa đảo chiếm đoạt tài sản”; nâng tổng số các bị can bị bắt giữ trong vụ án lên 10 đối tượng. Qua đó làm rõ hơn hành vi lừa đảo tinh vi của các đối tượng. 

Bắt đối tượng nhiều lần đe doạ giết vợ

Bắt đối tượng nhiều lần đe doạ giết vợ

Nghi ngờ vợ ngoại tình, Cao Đức Tuấn trú xã Kim Phú, tỉnh Quảng Trị đã ép vợ là Đinh Thị Mỹ Linh đi cùng Tuấn trên xe ô tô đầu kéo di chuyển đến nhiều địa điểm khác nhau. Trên đường đi, Tuấn nhiều lần đánh Linh và liên tục doạ giết…

Ngọc "sủi" khai gì về màn dàn trận cưỡng đoạt tài sản ?

Ngọc "sủi" khai gì về màn dàn trận cưỡng đoạt tài sản ?

Tại cơ quan điều tra, Bùi Huỳnh Bính Ngọc (tức Ngọc "sủi") cho rằng mình chỉ tham gia để giúp đỡ bạn bè giải quyết tranh chấp liên quan đến việc quản lý, điều hành một khách sạn giữa các cổ đông. Tuy nhiên, sau khi được cơ quan điều tra phân tích, giải thích rõ các quy định của pháp luật, Ngọc "sủi" đã nhận thức rõ hành vi phạm tội của mình.