Độc chiêu gã trai dùng phần mềm gián điệp trộm tài khoản

11:38 25/05/2016
Tú lên mạng Internet tìm hiểu cách thức sử dụng, cài đặt phần mềm gián điệp “XtremeRAT”. Sau đó, Lê Thiên Tứ lập một tài khoản Facebook để trộm tài khoản để chiếm đoạt tài sản.

Ngày 24-5, Phòng Cảnh sát Phòng chống tội phạm sử dụng công nghệ cao (PC50) Công an TP Hà Nội cho biết, sau khi nhận được đơn trình báo của bị hại, đơn vị đã làm rõ hành vi của đối tượng Lê Thiên Tứ (17 tuổi), ở xã Triệu Tài, huyện Triệu Phong, Quảng Trị đã sử dụng mạng máy tính, mạng viễn thông, mạng Internet hoặc thiết bị số để chiếm đoạt tài sản, theo điều 226b Bộ luật Hình sự.     

Qua tài liệu của cơ quan điều tra, đầu tháng 10-2015, Tú lên mạng Internet tìm hiểu cách thức sử dụng, cài đặt phần mềm gián điệp “XtremeRAT”. Sau đó, Lê Thiên Tứ lập một tài khoản Facebook cá nhân mang tên “Vũ Thành Đạt”, vào các diễn đàn trên mạng xã hội Facebook đăng tin, nội dung về Google Adsense  (một dịch vụ quảng cáo của Google) có phần mềm chạy quảng cáo, auto spam để cho mọi người liên hệ với Tứ tải phần mềm này về.

Một trong những nạn nhân “sa bẫy” của Tứ là anh Đào Văn Hậu, trú tại quận Hà Đông, Hà Nội. Vào ngày 17-10-2015, sau khi đọc thông tin quảng cáo về phần mềm mà Tứ đăng tải, anh Hậu sử dụng tài khoản Facebook có tên “Hồ Tiến” liên hệ với Facebook của Tứ là “Vũ Thành Đạt”, với nội dung muốn đăng ký tài khoản Adsense để khai thác, kiếm tiền từ dịch vụ quảng cáo do Google Adsense trả nên muốn tải phần mềm này về sử dụng.

Qua trao đổi chát, Tứ nói dối đây là bản dùng thử miễn phí và gửi đường link để anh Hậu tải về máy tính sử dụng. Thực chất đây lại là phần mềm giả tạo do Tứ tạo ra, có đính kèm thêm 1 file có mã độc... Sau khi tải phần mềm theo đường link Tứ gửi, anh Hậu thấy không sử dụng được nên trao đổi lại với Tứ… 

Đối tượng Lê Thiên Tứ.

Lúc này, phát hiện phần mềm gián điệp đã được cài vào máy anh Hậu, do muốn lấy trộm tài khoản thư điện tử của anh Hậu để khai thác thông tin cá nhân trong hộp thư, Tứ chủ động xin email của anh Hậu để gửi lại phần mềm khác, mục đích để anh Hậu đăng nhập vào email kiểm tra thư, anh ta sẽ nắm được thông tin mật khẩu truy nhập của tài khoản email đó. Tuy nhiên, trong lúc truy cập vào email của nạn nhân, đối tượng không  thấy tài khoản đăng ký dịch vụ Google Adsense...

Nhất định không để lọt “con mồi”, Tứ tiếp tục lập một tài khoản Facebook khác mang tên “Lê Thiên” để kết bạn với anh Hậu qua Facebook “Hồ Tiến”. Thấy bị hại nhận lời kết bạn, Tứ nhắn tin hỏi anh Hậu có rao bán tài khoản Google Adsense? Không nghi ngờ, anh Hậu cho biết Tứ đang rao bán tài khoản Google Adsense sử dụng email tinnhanh60s@....  Tứ tiếp tục theo dõi máy tính của anh Hậu qua phần mềm gián điệp gửi về.

Khi anh Hậu đăng nhập vào tài khoản email “tinnhanh60s@”, Tứ đã trộm cắp được mật khẩu. Khai thác thông tin trong tài khoản email này, Tứ biết ngày 21-10-2015, tài khoản Google Adsense “tinnhanh60s” sẽ được Google thanh toán số tiền 1.415 USD qua Western Union, thông tin người thụ hưởng là Đào Văn Hội (ở Thạch Khôi, Hải Dương).

Tứ đã đổi mật khẩu truy cập của email “tinnhanh60s”, đồng thời gửi thư cho Google  thay đổi thông tin thụ hưởng là Nguyễn Thị Hằng, tỉnh Quảng Trị- mẹ của Tứ. Ngày 20-10, Tứ đã nhận được mã lệnh chuyển tiền từ Google.

Ngày 22-10-2015, Tứ cùng mẹ là Nguyễn Thị Hằng đến Phòng giao dịch ngân hàng Agribank thị xã Quảng Trị để rút tiền từ Western Union, dùng chứng minh nhân dân của bà Hằng và mã lệnh chuyển tiền nhận được của Google để làm thủ tục và được nhận 30 triệu đồng từ Google chuyển về.

Tại cơ quan điều tra, Tứ đã khai nhận hành vi phạm tội, ngay sau đó, PC50 đã bàn giao đối tượng và tài liệu cho Công an huyện Triệu Phong, tỉnh Quảng Trị xử lý theo thẩm quyền. Giữa tháng 5, Công an huyện Triệu Phong đã khởi tố vụ án, khởi tố bị can đối với Lê Thiên Tứ về hành vi nêu trên.

Theo trinh sát của Đội 6, PC50, phần mềm “XtremeRAT” rất nguy hiểm, nó có chức năng theo dõi thao tác màn hình máy tính người khác, thu thập các thao tác diễn ra trên bàn phím để chuyển dữ liệu về cho tin tặc. Và thông qua phần mềm “XtremeRAT”, đối tượng có thể theo dõi được thao tác màn hình, thu thập thao tác bàn phím của người sử dụng để đánh cắp các thông tin cần thiết như mật khẩu truy nhập, địa chỉ email, số thẻ tín dụng, các thông tin riêng tư của chủ máy để chiếm đoạt tài sản mà không bị chủ máy phát hiện.
Minh Hiền

Ngày 29/4, Thượng tướng Nguyễn Văn Long, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an có Thư khen gửi Công an tỉnh Điện Biên biểu dương Công an tỉnh đã phối hợp với Cục Cảnh sát hình sự, Cơ quan đại diện Bộ Công an Việt Nam tại Lào và Công an nước bạn Lào triển khai quyết liệt các biện pháp nghiệp vụ, đấu tranh, triệt phá đường dây tội phạm sử dụng công nghệ cao hoạt động lừa đảo chiếm đoạt tài sản, bắt giữ 59 đối tượng, thu giữ 166 điện thoại, 14 máy tính, 200 thiết bị điện tử cùng nhiều vật chứng khác.

Chi phí cho chiến dịch quân sự của Mỹ tại Iran đã lên tới khoảng 25 tỷ USD, một quan chức cấp cao của Lầu Năm Góc cho biết ngày 30/4, đánh dấu lần đầu tiên chính quyền đưa ra ước tính chính thức về quy mô tài chính của cuộc chiến này. 

Ngày ấy mẹ tôi tầm sáu tuổi, chưa biết chữ và sống dưới những tiếng nổ inh tai. Những tiếng nổ từ mấy loại vũ khí chiến tranh - thứ mà thời của chúng tôi ít khi chứng kiến. Mẹ kể, bầu trời dạo đó toàn bóng khói. Những làn khói từ thuốc súng, từ đạn bom, từ mấy ngôi nhà cháy trụi sau trận càn đột ngột.

Tổng thống Donald Trump ngày 30/4 (giờ Việt Nam) cho biết chính quyền của ông đang xem xét khả năng cắt giảm số lượng binh sĩ Mỹ đồn trú tại Đức, trong bối cảnh quan hệ với các đồng minh châu Âu tiếp tục xuất hiện nhiều bất đồng, đặc biệt liên quan đến chiến sự tại Iran và vai trò của NATO.

Tổng thống Mỹ Donald Trump tuyên bố Washington sẽ tiếp tục áp đặt phong tỏa hải quân đối với Iran cho đến khi đạt được một thỏa thuận hạt nhân với Tehran, làm gia tăng căng thẳng tại khu vực Trung Đông và gây áp lực lớn lên thị trường năng lượng toàn cầu.

Theo thông lệ hàng năm, tạp chí “TIME” nổi tiếng của Mỹ vừa công bố danh sách “TIME100” của năm 2026, qua đó ghi dấu 100 cá nhân có sức ảnh hưởng toàn cầu. Những gương mặt này trải rộng ở đa dạng lĩnh vực, từ chính trị, đứng sau những nỗ lực tiên phong đến các nghệ sĩ và những nhà đổi mới. Điều nổi bật trong danh sách năm nay là sự góp mặt đông đảo của thế hệ trẻ.

Tối nay 29/4, tại Trung tâm Triển lãm APEC (Đà Nẵng), Bộ Công an phối hợp UBND TP Đà Nẵng long trọng tổ chức Lễ khai mạc Gala “Tổ quốc bình yên”. Đây là sự kiện văn hóa, chính trị quy mô quốc gia, mở màn chuỗi hoạt động kỷ niệm 51 năm Giải phóng miền Nam, thống nhất đất nước và hướng tới 80 năm Ngày truyền thống lực lượng An ninh nhân dân (12/7/1946 – 12/7/2026).

Giới quan sát quốc tế có lẽ đã quá quen với việc bình tĩnh chờ đợi thêm những dữ liệu đối chứng cần thiết, cho dù vừa thấy bảng tin tức của mình nhảy lên những điều có vẻ “nóng bỏng”, nhất là sau hàng tuần nối nhau, những tuyên bố trái chiều vẫn cứ tiếp tục vọng đến từ Trung Đông. Tuy vậy, khi không quá tập trung vào các điểm nóng chiến sự, có thể, những tia sáng mờ nhạt nào đó lại le lói hắt lên.

Ngày 30/4, thông tin từ Phòng Cảnh sát điều tra tội phạm về kinh tế, Công an tỉnh Thanh Hóa cho biết, Cơ quan CSĐT Công an tỉnh vừa khởi tố vụ án, khởi tố 3 bị can để điều tra về tội “Vi phạm quy định về an toàn thực phẩm”, quy định tại Điều 317, Bộ luật Hình sự.

Từ đầu giờ chiều, nhiều tuyến đường vành đai, cửa ngõ rời thành phố đã bắt đầu “nóng” lên từng giờ; dòng phương tiện nối dài tạo nên bức tranh giao thông đặc trưng vào mỗi kỳ nghỉ lễ. Lực lượng CSGT “căng mình” triển khai phân luồng, đảm bảo an toàn giao thông phục vụ hoạt động đi lại của người dân.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文