Huy “Remy”, thủ phạm vụ tấn công trên mạng rùm beng nhất

08:27 18/11/2006

Thủ phạm vụ hack website chodientu, Huy "Remy", được xếp vào hàng các hacker có máu mặt. Bản thân Huy cũng luôn luôn tự hào về điều ấy và đây thực sự là một điều nguy hiểm vì con đường từ hack đến tội phạm rất gần.

Sau 2 tháng điều tra, các trinh sát của Cục Cảnh sát tội phạm Công nghệ cao (C15) và Trung tâm an ninh mạng ĐH Bách khoa Hà Nội đã tìm ra thủ phạm của vụ tấn công trang web www.chodientu.com. Huy “Remy”, một hacker nổi danh đã bị “chỉ mặt gọi tên” bởi những dấu vết rất nhỏ mà Huy lưu lại trong qúa trình tấn công trang chodientu.

www.chodientu.com là trang thương mại điện tử của Công ty phần mềm Hòa Bình (PeaceSoft) do ông Nguyễn Hòa Bình làm Tổng giám đốc. Đây là một trang thông tin mua bán trên mạng có khá đông khách hàng sử dụng.

Rạng sáng 23/9/2006, toàn bộ giao diện website chodientu.com đã bị xóa. Thay vào đó là một bức hình chụp ông Nguyễn Hòa Bình và những thông tin bôi nhọ danh dự cá nhân ông.

Như vậy, chodientu.com đã bị hack và bị cướp tên miền và hacker đã giành toàn bộ quyền kiểm soát website này. Hàng loạt  tên miền của Công ty phần mềm Hòa Bình như: chodientu.com, chodientu.net, chodientu.com.vn... đều bị hacker kiểm soát. Khi khách hàng truy cập vào các website này thì đều bị chuyển vào một địa chỉ khác và đều bắt gặp nội dung bôi nhọ cá nhân ông Nguyễn Hòa Bình.

Ngay sau khi bị cướp tên miền website chodientu.com, trả lời phỏng vấn báo chí, ông Nguyễn Hòa Bình cho rằng, rất có thể nguyên nhân của vụ việc này xuất phát từ những mâu thuẫn cá nhân và những hành vi cạnh tranh không lành mạnh trong giao dịch thương mại điện tử.

Ông Bình khẳng định, vụ việc này đã làm ảnh hưởng đến một khối lượng không nhỏ các khách hàng sử dụng dịch vụ tại chodientu.com.

Trao đổi với PV, Thượng tá Trần Văn Hòa, cho biết, đây không phải là vụ tấn công trang thương mại điện tử đầu tiên xảy ra ở Việt Nam. Trước đó ít lâu, rạng sáng  ngày 12/3/2006, website thương mại điện tử VietCo.com của Công ty Việt Cơ cũng đã bị tấn công. Hacker đã làm cho website này  bị tê liệt hoàn toàn.

Doanh nghiệp Việt Cơ, một doanh nghiệp vừa mới bước vào làm thương mại điện tử có nguy cơ phải phá sản. Trước tình thế nguy cấp đó, ông Phùng Minh Bảo - Giám đốc Công ty Việt Cơ - phải trình báo tới Trung tâm An ninh mạng (BKIS) và Phòng 9, C15. Cuộc điều tra trên mạng được tiến hành ngay và chỉ một ngày sau, các nhân viên của BKIS và các sĩ quan cảnh sát của Phòng 9 đã tìm ra cơ chế của cuộc tấn công này thông qua nhật ký trên máy chủ của Việt Cơ.

Cách thức tấn công này có thể tóm tắt một cách dễ hiểu như sau: đầu tiên chúng dụ người sử dụng vào một trang web sex và khi truy cập vào trang sex này thì máy tính đó sẽ bị cài đặt một trojan (một dạng chương trình máy tính nằm vùng có tên gọi dựa theo điển tích “con ngựa gỗ thành Tơ Roa” trong thần thoại Hy Lạp). Từ thời điểm này, máy tính đó đã bị hacker kiểm soát mà chủ nhân của nó không hề hay biết và có bao nhiêu máy tính truy cập web sex nói trên, bị cài đặt trojan là có bấy nhiêu máy tính bị chiếm quyền điều khiển tạo thành một mạng BOTNET.

Mạng BOTNET này, qua điều tra của BKIS và Phòng 9 đã lên tới vài nghìn máy và vì đã bị chiếm quyền điều khiển nên chúng đã trở thành công cụ để tấn công ồ ạt vào website VietCo.com. Mỗi máy trong mạng BOTNET đã được hacker chỉ đạo khoảng 10 nghìn lần truy cập vào trang chủ VietCo.com gây quá tải toàn bộ hệ thống khiến website này bị đánh sập chỉ trong vòng chưa đầy 2 tiếng đồng hồ.

Tuy nhiên, chodientu.com lại bị tấn công theo cơ chế hoàn toàn khác. Cơ chế này, theo đánh giá của các chuyên gia mạng là tinh vi hơn. Đó là hacker đã dùng chính máy tính của Công ty phần mềm Hòa Bình để làm bàn đạp tấn công phá hoại chodientu.com nhằm đánh lạc hướng điều tra, tạo ra một nghi ngờ rằng, có thể chính Công ty phần mềm Hòa Bình đã tự tạo dựng nên vụ việc. Mặt khác, trong quá trình tấn công, thủ phạm đã cố gắng xóa đi mọi dấu vết quan trọng. Vì thế, quá trình điều tra vụ việc này khó khăn hơn, mất nhiều thời gian hơn.

Hơn thế, không chỉ tấn công chodientu.com, trong vụ này, hacker còn chỉ dẫn khách hàng sang một trang khác có nội dung bôi nhọ danh dự của người đứng đầu Công ty  chủ quản của website này. Cộng đồng IT (công nghệ thông tin) cho rằng, đây là vụ tấn công mạng rùm beng nhất từ trước tới nay ở Việt Nam.

Thượng tá Trần Văn Hòa cho biết, ngay sau khi nhận được trình báo của Công ty phần mềm Hòa Bình, các sĩ quan của Phòng 9 đã phối hợp với Trung tâm BKIS tiến hành điều tra. “Dù thủ phạm của vụ tấn công có khéo che giấu đến mấy thì với trình độ và công nghệ hiện có, chúng tôi cũng sẽ tìm ra thủ phạm”- Thượng tá Trần Văn Hòa nói, và đây cũng chính là cảnh báo của Lực lượng Cảnh sát phòng chống tội phạm công nghệ cao đối với các hacker.

Huy "Remy" là ai?

Huy "Remy" là biệt danh của Nguyễn Quang Huy, sinh năm 1984, học viên năm thứ hai Trường Genetic Đại học Bách khoa Hà Nội. Huy sinh ra trong một gia đình trí thức ở Hà Nội, cha là giảng viên đại học, mẹ làm ở một cơ quan báo chí. Huy say mê công nghệ thông tin và là người có khả năng trong lĩnh vực này.

Đối với các cư dân mạng, cái tên Huy "Remy" không phải là xa lạ vì Huy "Remy" đã nổi đình nổi đám từ nhiều năm trước. Năm 2003, khi Báo Tiền phong phối hợp với VietnamNet tổ chức một cuộc hội thảo về an ninh mạng mà dân IT hồi ấy gọi dân dã là cuộc gặp mặt của các hacker thì Huy "Remy", lúc đó là thành viên của nhóm VHA, cũng được mời tham gia.

Sau đó, tại một cuộc thi hack công khai do một trường đại học ở TP Hồ Chí Minh tổ chức, Huy "Remy" đã hack thành công vào... chính trang web của cuộc thi này. Chỉ mất vẻn vẹn có 3 phút, Huy "Remy" đã phát hiện ra một lỗi lập trình trong hệ thống quản lý user của website này để từ đó thâm nhập cơ sở dữ liệu đặt trên máy chủ. Thời ấy, các cư dân mạng đã xôn xao về sự kiện này.

Huy "Remy" được xếp vào hàng các hacker có máu mặt. Bản thân Huy cũng luôn luôn tự hào về điều ấy và đây thực sự là một điều nguy hiểm vì con đường từ hack đến tội phạm rất gần.

Trường hợp của Nguyễn Thành Công ở Đắk Lắk, thành viên của nhóm hacker Bé yêu, một hacker có hạng, vừa bị xử lý về hành vi tấn công trang thương mại điện tử VietCo và có liên quan đến vụ làm giả thẻ ATM, là một ví dụ đáng tiếc.

Trở lại câu chuyện của Huy "Remy", vừa học tại Trường Genetic, Huy vừa quản lý một công ty có tên gọi là TEEN CORP có trụ sở đặt tại Khâm Thiên, Hà Nội. “Gọi là công ty nhưng đó chỉ là một căn phòng chừng 10m2 với mấy chiếc máy tính cũ. Huy không mở công ty này mà có một người khác đứng tên mở sau đó giao quyền quản lý cho Huy”, Thượng tá Trần Văn Hòa cho biết như vậy.

Sau một thời gian tiến hành điều tra, Cơ quan điều tra đã thu được nhiều dấu vết quan trọng tại máy chủ của Công ty phần mềm Hòa Bình và tại các ổ cứng máy tính của Huy "Remy"...

Tại máy chủ của Công ty phần mềm Hòa Bình, địa chỉ IP mà Cơ quan điều tra tìm thấy đã được Công ty FPT xác nhận trùng với địa chỉ IP mà FPT đã cấp cho thuê bao ADSL của Nguyễn Quang Huy tại thời điểm xảy ra vụ tấn công chodientu.com. Trên  3 máy tính mà Nguyễn Quang Huy sử dụng gồm: TEEN_CORP1, TEEN_CORP2, TEEN_CORP3 thì máy TEEN_CORP2 trùng với tên  máy tính mà đối tượng sử dụng để xâm nhập máy chủ của Công ty phần mềm Hòa Bình. Cùng với đó còn nhiều căn cứ khác cho thấy chính Huy "Remy" là thủ phạm gây ra vụ tấn công vào website chodientu.com.

Ngoài ra, Cơ quan điều tra còn có đủ căn cứ để chứng minh Huy "Remy" còn là chủ một trang web có nội dung không lành mạnh.

Tuy nhiên, khi bị triệu tập tới Cơ quan điều tra, Huy "Remy" đã phủ nhận các chứng cứ mà Cơ quan điều tra đưa ra. Huy nói rằng có thể máy tính của Huy đã bị hack và hacker đã điều khiển máy tính của Huy làm phương tiện tấn công chodientu.com.

Tuy nhiên, Thượng tá Trần Văn Hòa khẳng định: “Việc Huy thừa nhận hay không không quan trọng. Chúng tôi đã có đầy đủ chứng cứ chứng minh Huy chính là thủ phạm của vụ tấn công website chodientu.com”.

Thượng tá Hòa cũng cho biết thêm, hiện Cơ quan điều tra đang hoàn tất hồ sơ để xử lý đối với Nguyễn Quang Huy. Theo đó, hành vi nào vi phạm hành chính thì sẽ chuyển để Thanh tra Bộ Bưu chính Viễn thông và Thanh tra Bộ Văn hóa - Thông tin xử lý, còn hành vi nào vi phạm hình sự thì sẽ phải xử lý bằng hình sự

Đặng Huyền

Hướng về Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, những ngày này, khắp các buôn làng, đồng bào các dân tộc ở Tây Nguyên bày tỏ niềm tin tuyệt đối vào sự lãnh đạo của Đảng, đồng thời gửi gắm kỳ vọng Đại hội sẽ tiếp tục đề ra những chủ trương đúng đắn nhằm tăng cường củng cố, phát huy hiệu quả sức mạnh của nhân dân và khối đại đoàn kết toàn dân tộc…

Khi cả nước hướng về Thủ đô Hà Nội với niềm tin trọn vẹn vào Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, tại các cửa ngõ và địa bàn giáp ranh của TP Đà Nẵng, những chiến sĩ Công an xã đang nỗ lực đảm bảo ANTT từ cơ sở, góp phần giữ bình yên cho ngày hội lớn của đất nước. Từ những buổi tuần tra xuyên đêm đến việc sâu sát từng ngõ xóm, lực lượng Công an cấp xã đã và đang khẳng định vai trò là nòng cốt trong thế trận an ninh vững chắc ngay từ cơ sở.

Với 70 năm tuổi đời, 52 năm hoạt động cách mạng liên tục, đồng chí Trần Quốc Hoàn được phân công giữ nhiều trọng trách của Đảng và Nhà nước. Trên mọi cương vị công tác, đồng chí luôn là người cán bộ lãnh đạo mẫu mực, tuyệt đối trung thành với sự nghiệp cách mạng của Đảng, hoàn thành xuất sắc nhiệm vụ được giao, có đạo đức trong sáng, chân thành, khiêm tốn, giản dị, yêu thương đồng chí, đồng bào.

Năm 2025, số vụ tai nạn giao thông (TNGT) trên toàn quốc đã giảm. Song càng những ngày cuối năm, khi lưu lượng phương tiện gia tăng trên các cung đường, thì nguy cơ tai nạn ngày càng hiện hữu, nhất là trên các cung đường đẹp. Chỉ tính từ đầu tháng 1/2026 đến nay, đã có tới 3-4 vụ tai nạn nghiêm trọng xảy ra, khiến nhiều người tử vong. Làm sao để lưu thông an toàn dịp cuối năm, giải pháp nào đảm bảo an toàn trên các cung đường? PV Báo CAND đã có cuộc trao đổi cùng Đại tá Nguyễn Quang Nhật, Trưởng phòng Hướng dẫn, tuyên truyền, điều tra, giải quyết TNGT, Cục Cảnh sát giao thông (CSGT).

Hôm 21/1 (giờ địa phương), bên lề Diễn đàn Kinh tế Thế giới (WEF) Davos tại Thuỵ Sĩ, Tổng thống Mỹ Donald Trump tuyên bố Mỹ và Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO) đã hình thành khuôn khổ của một thỏa thuận về tương lai của hòn đảo tự trị Greenland (Đan Mạch) và khu vực Bắc Cực, đồng thời cho biết không áp các mức thuế dự kiến có hiệu lực từ 1/2 lên một số quốc gia đồng minh châu Âu.

"Chúng tôi mong muốn Đảng tiếp tục quan tâm hoàn thiện cơ chế, chính sách tạo môi trường lành mạnh, thuận lợi để thanh niên học tập, sáng tạo, cống hiến và trưởng thành; để mỗi đoàn viên, thanh niên được khơi dậy khát vọng vươn lên, tinh thần dấn thân, ý chí tự lực, tự cường và trách nhiệm xã hội." - Thiếu tá Cao Quý, Bí thư Đoàn Thanh niên Trường Đại học CSND bày tỏ.

Thông tin từ Trung tâm dự báo khí tượng thủy văn Quốc gia, hiện nay, không khí lạnh đã ảnh hưởng đến hầu hết khu vực Bắc Trung Bộ và một số nơi ở khu vực Tây Bắc Bộ. Ở khu vực Đông Bắc Bộ và Bắc Trung Bộ có mưa, mưa rào rải rác; nhiệt độ đã giảm từ 4-10 độ. Vịnh Bắc Bộ đã có gió Đông Bắc mạnh cấp 6, giật cấp 7.

Những ngày này, từ miền núi đến đồng bằng, từ những làng chài ven biển đến bản làng xa xôi vùng biên giới Việt - Lào tại dải đất miền Trung, tiếng nói của các già làng, trưởng bản, người cao tuổi, người có uy tín đang cùng hòa chung một nhịp đập hướng về Đại hội Đảng.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文