Bắt 2 đối tượng phát tán phần mềm gián điệp để trộm cắp tiền tài khoản

21:56 03/03/2017
Ngày 3-3, Phòng Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (PC50), Công an TP Hà Nội cho biết, vừa phối hợp Cơ quan CSĐT Công an quận Hà Đông khởi tố vụ án, khởi tố bị can đối với 2 đối tượng Nguyễn Quang Tuấn (33 tuổi), trú tại Phúc La, quận Hà Đông (Hà Nội) và Nguyễn Tuấn Anh (21 tuổi), trú tại huyện Tam Đảo, Vĩnh Phúc về hành vi “Sử dụng mạng máy tính, mạng viễn thông, mạng Internet hoặc thiết bị số thực hiện hành vi chiếm đoạt tài sản” theo Điều 226b Bộ luật hình sự.

 Trước đó, Đội 6 PC50, nhận được đơn trình báo của anh Ngô Đình Cương về việc bị đối tượng vào tài khoản cá nhân ở ngân hàng chiếm đoạt tiền…

Ngay sau đó, các trinh sát của Đội 6 đã tiến hành điều tra, xác minh. Tuy nhiên, các anh gặp nhiều khó khăn do bản thân Nguyễn Quang Tuấn là người am hiểu công nghệ thông tin nên sau khi chiếm đoạt tiền của bị hại đã xóa mọi dấu vết.

Sau thời gian dài đấu tranh, bằng các biện pháp nghiệp vụ, cuối tháng 2-2017, Đội 6 đã truy ra địa chỉ IP của đường truyền Internet mà Nguyễn Quang Tuấn sử dụng thực hiện hành vi phạm tội, tạm giữ các phương tiện như máy tính xách tay, điện thoại di động của các đối tượng. 


Đối tượng Nguyễn Quang Tuấn (trái); Nguyễn Tuấn Anh (phải)

Tại cơ quan điều tra, Nguyễn Quang Tuấn khai nhận, do có kiến thức về máy tính nên anh ta mở lớp đào tạo bảo mật máy tính ngay tại nhà mình, đăng thông tin tuyển sinh trên mạng Internet. Tháng 6-2016, Nguyễn Tuấn Anh- sinh viên một trường đại học trên địa bàn Hà Nội, vì yêu thích công nghệ thông tin nên sau khi đọc nội dung nêu trên đã đăng ký học lớp đào tạo bảo mật máy tính do “thầy” Nguyễn Quang Tuấn dạy.

Qúa trình học, Quang Tuấn đã hướng dẫn cho Tuấn Anh cách thức sử dụng phần mềm gián điệp Keylogger. Đây là phần mềm tự động thu thập thông tin trên máy tính như thông tin bàn phím, bật webcam, đánh cắp thông tin dữ liệu trong máy… Vừa học lỏm “thầy”, Tuấn Anh vừa lên các diễn đàn, hội nhóm của hacker tìm hiểu cách thức phát tán mã độc này dưới dạng phần mềm học tiếng Anh, nghe nhạc và lên mạng Internet để thu thập thông tin của những người tải về.

 Khi xâm nhập và thu thập thông tin từ hàng trăm máy tính dính phần mềm gián điệp Keylogger, Tuấn Anh sàng lọc và tìm ra máy tính của anh Ngô Đình Cương ở Hà Nội cài đặt chế độ bảo mật rất sơ sài trong khi có rất nhiều thông tin cá nhân quan trọng.

Qúa trình khai thác, Tuấn Anh biết anh Cương có tài khoản ngân hàng sử dụng dịch vụ Internet Banking, nhận mã xác nhận giao dịch OTP qua email. Tuy nhiên, vì chưa đủ trình độ để bẻ khóa mật khẩu email nên Tuấn Anh phải mang máy tính cá nhân đến nhờ Quang Tuấn dò mật khẩu  cá nhân của anh Cương ở Facebook và mật khẩu Internet Banking... Sau khi lần mò tìm hiểu, Nguyễn Quang Tuấn đã nhanh chóng tìm ra mật khẩu email của nạn nhân.

Với mục đích chiếm đoạt tiền của anh Cương nên các đối tượng quyết định dùng tài khoản ngân hàng của khổ chủ để mua bitcoin (một loại tiền điện tử), từ đó quy đổi ra tiền mặt. Việc quy đổi này, thực chất cũng là hình thức các đối tượng đối phó với việc điều tra, truy tìm dấu vết của cơ quan chức năng. Bên cạnh đó, Nguyễn Quang Tuấn yêu cầu Tuấn Anh lập 2 tài khoản trên trang bitcoinvietnam.com.vn (một trang giao dịch trung gian).

Khoảng 2h sáng ngày 16-9-2016, lựa chọn thời điểm anh Cương ngủ say, không theo dõi email, Nguyễn Quang Tuấn truy cập vào 2 tài khoản trên, đặt 2 lệnh mua 6.3 bitcoin với tổng giá trị 90 triệu đồng. Đặt lệnh xong, Tuấn truy cập vào tài khoản Internet Banking của anh cương để thực hiện lệnh chuyển số tiền 90 triệu đồng đến tài khoản ngân hàng của công ty Bitcoin trả cho 6,3 bitcoin mua trên trang bitcoinvietnam.com.vn. Sáng hôm sau, anh Cương mở email mới phát hiện việc tài khoản bị kẻ xấu đột nhập và giao dịch đã thực hiện thành công.

Ngày 16-9, tài khoản của Tuấn Anh trên trang btc-e.com nhận được 6,3 bitcoin đã đặt mua. Lo sợ có người sẽ lấy mất số tiền này, Tuấn Anh đổi mật khẩu của tài khoản dẫn đến việc 6,3 bitcoin bị “đóng băng” trong vòng 48h (theo quy định của trang btc-e.com để đảm bảo an toàn cho khách hàng).

Đến chiều 18-9, sau khi hết thời gian “đóng băng”, Nguyễn Quang Tuấn dùng phần mềm truy cập từ xa vào máy tính cá nhân của Tuấn Anh để thực hiện việc bán 6,3 bitcoin, thu về số tiền trên 82 triệu đồng vào tài khoản ngân hàng. Sau đó, Tuấn rút tiền tại cây ATM, chia cho Tuấn Anh 42 triệu đồng.


Minh Hiền

Thứ trưởng Đặng Hồng Đức đề nghị Công an các đơn vị, địa phương cần nỗ lực, cố gắng, quyết tâm, quyết liệt, tăng tốc hơn nữa để đẩy nhanh tiến độ, triển khai các dự án và giải ngân các nguồn vốn, kinh phí năm 2026 được giao theo đúng mục tiêu, yêu cầu đề ra.

Để hợp thức hóa nguồn gốc lợn, các đối tượng đã cấp giấy chứng nhận kiểm dịch động vật, sản phẩm động vật không đúng quy trình, quy định, tự đặt ra quy định, lợn dưới 80kg thì không cho vận chuyển vào bên trong lò mổ để thu tiền trái quy định từ 250 nghìn đồng/chuyến xe đến 4 triệu đồng/chuyến xe; đồng thời yêu cầu một số chủ lò mổ phải nộp từ 5 triệu đồng/tháng đến 10 triệu đồng/tháng để không bị gây khó dễ khi thực hiện giết mổ tại lò mổ; tổng số tiền các đối tượng đã thu được khoảng 2,5 tỷ đồng.

Thông tin tại cuộc họp báo chiều 6/4, Công an TP Hà Nội cho biết, Cơ quan điều tra đang tiếp tục rà soát gần 1.300 hồ sơ giám định tâm thần có dấu hiệu nghi vấn trên toàn quốc. Đến nay, đã làm rõ nhiều trường hợp kết luận giám định sai lệch không khách quan, giúp đưa các đối tượng phạm tội thực sự về đúng vị trí để xử lý theo pháp luật; thu hồi hơn 10 tỷ đồng tiền mặt, gần 60.000 USD cùng nhiều bất động sản…

Chiều 6/4, thông tin về vụ án lợi dụng vỏ bọc điều trị tâm thần tại Viện pháp y tâm thần Trung ương, Công an TP Hà Nội cho biết, mở rộng điều tra vụ án xảy ra tại Viện Pháp y tâm thần Trung ương và một số địa phương, Cơ quan Cảnh sát điều tra Công an thành phố Hà Nội đã khởi tố thêm 26 bị can. Cơ quan CSĐT Công an TP Hà Nội đã bắt giữ 25 đối tượng về các hành vi “Mua bán, tổ chức sử dụng trái phép chất ma túy”; làm rõ vật chứng gần 100kg ma túy tổng hợp các loại.

Mỹ và Iran đã tiếp nhận một khung kế hoạch nhằm chấm dứt tình trạng thù địch kéo dài nhiều tuần qua, song bất đồng lớn vẫn tồn tại khi Tehran từ chối ngay lập tức mở lại eo biển Hormuz, trong bối cảnh Tổng thống Donald Trump gia tăng sức ép bằng các cảnh báo quân sự cứng rắn.

Là chị cả trong gia đình có 5 người con, mồ côi bố, cuộc sống khó khăn, vất vả nên dù học giỏi, 2 lần đạt học sinh giỏi quốc gia nhưng nữ sinh Nguyễn Thị Diễm Quỳnh vẫn chẳng dám mơ đến giảng đường Đại học. Dẫu vậy, với đam mê cháy bỏng được tiếp tục đến trường và trở thành nữ chiến sĩ CAND, em đã đăng ký tuyển thẳng vào Học viện Chính trị CAND.

Hãng tin Iran Tasnim ngày 6/4 dẫn tuyên bố của Lực lượng Vệ binh Cách mạng Hồi giáo (IRGC) cho biết, Thiếu tướng Majid Khademi - lãnh đạo cơ quan tình báo của lực lượng, đã thiệt mạng trong vụ tấn công do Mỹ và Israel thực hiện vào rạng sáng.

Liên quan đến vụ án sản xuất, buôn bán hàng giả là mỹ phẩm do Cơ quan CSĐT Công an TP Hồ Chí Minh điều tra, ra quyết định khởi tố bị can đối với 5 đối tượng vào cuối tháng 3 vừa qua, các bị can trong vụ án này đã có các lời khai khiến nhiều người không khỏi ngỡ ngàng…

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文