Hành trình truy tìm sinh viên tin học bán mã độc trên mạng xã hội

15:13 09/01/2025

Ngày 9/1, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Hoà Bình cho biết, đơn vị vừa phối hợp với Công an huyện Kim Bôi đã phát hiện, đấu tranh được nhiều tài khoản trên các nền tảng mạng xã hội có tên “@hotieubao123, @hotieubaoservice, @hatokibotnetstealer; @jero_stealer_japan” có hành vi mua bán phần mềm mã độc sử dụng để tấn công mạng.

Hàng “độc” được rao bán công khai      

Qua xác minh, lực lượng chức năng đã xác định đối tượng bán các tệp tin có chứa mã độc trên mạng xã hội là Hồ Tiểu Bảo (SN 2005) có HKTT tại thôn Thanh Tân xã Phú Lâm, thị xã Nghi Sơn (Thanh Hóa), trú tại số 104, đường số 6, tổ 10, khu phố 2, phường Linh Trung, TP Thủ Đức (TP Hồ Chí Minh) và nơi ở của đối tượng tại phòng 1104, tòa S1.05 Chung cư Vinhomes Grand Park phường Long Thạnh Mỹ, TP Thủ Đức, thời điểm bị bắt Hồ Tiểu Bảo đang là sinh viên trường Đại học FPT.

Hồ Tiểu Bảo làm việc tại cơ quan điều tra Công an huyện Kim Bôi.

Là người có trình độ về CNTT, cũng như biết cách thức vận hành mã độc, Hồ Tiểu Bảo đã đặt mua mã độc dạng Nova từ nước ngoài về tạo Bot trên discord rồi bán cho khách có yêu cầu. Đối tượng này đã sử dụng các tài khoản Facebook, Telegram để bán mã độc cho các đối tượng khác nhằm đánh cắp thông tin từ máy tính của người dùng. Mã độc do đối tượng này cung cấp có các tính năng vô cùng nguy hiểm như lấy thông tin của máy, hệ điều hành của máy; lấy thẻ tín dụng, ví điện tử, visa của nạn nhân; xem lịch sử web, lịch sử download của nạn nhân; xem ảnh chụp màn hình thiết bị của nạn nhân; lấy cookie facebook/All cookie mạng xã hội; lấy tài khoản mật khẩu full trình duyệt; Bypass window defender, virus total. Các mã độc này rất khó gỡ ra khỏi thiết bị, có khả năng chống máy ảo và tự động thêm vào hệ điều hành khi máy khởi động và nhiều chức năng nguy hiểm khác.

Sau khi bị bắt giữ, làm việc với cơ quan điều tra đối tượng Hồ Tiểu Bảo đã khai nhận bắt đầu hoạt động mua bán mã độc trên mạng xã hội từ đầu năm 2024 và đã thực hiện thành công nhiều giao dịch mua bán mã độc với nhiều người không quen biết trên mạng xã hội. Hầu hết các mã độc sau khi giao dịch thành công, đối tượng đã xóa khỏi máy. Tuy nhiên, quá trình điều tra, cơ quan điều tra đã xác định được 15 mã độc thuộc nhiều loại.

Ngoài việc mua bán mã độc, Hồ Tiểu Bảo còn tải các dữ liệu của các website bị lộ thông tin tài khoản quản trị được chia sẻ miễn phí trên các trạng mạng xã hội Telegram về máy. Sau đó, Bảo mua phần mềm có tính năng lọc, trích xuất dữ liệu rồi bán lại cho người khác để thu lợi. Sau khi có tên đăng nhập, mật khẩu tài khoản quản trị của các website, các đối tượng sẽ xâm nhập trái phép vào các website của các cơ quan, tổ chức chiếm quyền điều khiển, chỉnh sửa, giao diện, nội dung nhằm nhiều mục đích khác nhau.

Cảnh giác với “bẫy mạng”

Liên quan đến vụ việc, quá trình mở rộng chuyên án, Cơ quan điều tra còn phát hiện đối tượng Nguyễn Hồng Thái (SN 2008) trú tại TP Biên Hòa (Đồng Nai) đã mua các phần mềm mã độc của Hồ Tiểu Bảo sau đó đã sử dụng vào mục đích trái pháp luật và xâm nhập trái phép vào mạng máy tính của người khác. Đặc biệt, cơ quan CSĐT đã xác minh, phát hiện đối tượng Khoàng Thành Trung (SN 2006) trú tại bản Phiêng Vai, Nậm Kè, Mường Nhé (Điện Biên) đã mua mã độc của Hồ Tiểu Bảo thông qua mạng xã hội để xâm nhập trái phép vào website của Trường THCS Tiên Phù, Phù Ninh (Phú Thọ) để sửa điểm của các học sinh trong trường.

Công an Hoà Bình phối hợp với Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an, Công an TP Hồ Chí Minh đấu tranh với các đối tượng tại TP Hồ Chí Minh 

Các đối tượng này cùng với Hồ Tiểu Bảo đã bị Cơ quan CSĐT Công an huyện Kim Bôi ra Quyết định khởi tố vụ án, khởi tố bị can về tội “Mua bán phần mềm để sử dụng vào mục đích trái pháp luật” theo quy định tại khoản 1, Điều 285 Bộ Luật Hình sự và tội “Xâm nhập trái phép vào mạng máy tính của người khác” theo quy định tại khoản 1, Điều 289 Bộ Luật Hình sự.

Thiếu tá Nguyễn Văn Thiều, Đội phó Đội điều tra tổng hợp, Công an huyện Kim Bôi bày tỏ: Quá trình đấu tranh chuyên án, đây là một hình thức phạm tội mới. Các đối tượng phạm tội có kỹ năng, công cụ, phương tiện CNTT ở trình độ cao; khi phạm tội rất nguy hiểm khi xâm phạm đến quyền lợi, lợi ích hợp pháp của công dân, xã hội thông qua mạng internet, mạng máy tính, mạng viễn thông vác các thiết bị số. Do vậy, đấu tranh với các đối tượng phạm tội trong lĩnh vực này các đơn vị chức năng cũng đã gặp rất nhiều khó khăn trong quá trình điều tra, xác minh, thu thập chứng cứ dữ liệu điện tử...

Trước sự nguy hiểm của loại tội phạm này, theo Thượng tá Lê Xuân Hòa, Phó trưởng phòng Phòng an ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh thì: Trong thời đại số hóa hiện nay, thông tin cá nhân, tài khoản trực tuyến rất quan trọng, trở thành một loại tài nguyên vô cùng quý giá. Chính vì vậy, xu hướng người dùng internet bị đánh cắp thông tin bởi các loại mã độc thời gian gần đây đang có dấu hiệu ngày càng gia tăng.

Các loại mã độc được tạo ra nhằm mục đích bí mật thu thập, đánh cắp thông tin cá nhân của người dùng như tài khoản, mật khẩu MXH, các ứng dụng quan trọng, thông tin thẻ tín dụng, tài khoản ngân hàng, ví điện tử và các thông tin nhạy cảm khác. Sau khi có được các thông tin này, các đối tượng sẽ chiếm quyền điều khiển tài khoản, chiếm đoạt tiền, tài sản trong tài khoản ngân hàng, ví điện tử hoặc thực hiện các hành vi vi phạm pháp luật khác. Các mã độc có thể lây nhiễm vào máy tính hoặc thiết bị di động thông qua nhiều cách thức khác nhau.

Do vậy, để tự bảo vệ mình thì người dùng internet, mạng máy tính cần phải luôn cảnh giác khi cài đặt ứng dụng, phần mềm mới trên điện thoại, máy tính của mình, tuyệt đối không cài các ứng dụng, phần mềm từ nguồn không tin cậy. Cài đặt các phần mềm diệt virus để bảo vệ thiết bị khỏi mã độc, sử dụng các phần mềm chính hãng, có bản quyền, không nên sử dụng các bản phần mềm “bẻ khóa” vì thường tin tặc sẽ cài cắm mã độc bên trong. Sử dụng xác thực 2 yếu tố cho các tài khoản MXH, tài khoản ngân hàng và các ứng dụng quan trọng khác. Sử dụng các công cụ quản lý mật khẩu để tạo và lưu trữ mật khẩu mạnh, tránh sử dụng cùng một mật khẩu cho nhiều tài khoản khác nhau. Đồng thời định kỳ kiểm tra, thay đổi mật khẩu. Ngoài ra, không nên lưu thông tin đăng nhập trên trình duyệt web vì mã độc thường tập trung đánh cắp các thông tin này.

Ngô Thuỷ

Gần cuối tháng 12/2023 và đầu tháng 11/2025, vì một sự may mắn nào đó, sóng biển đã hai lần làm lộ diện một phần lớn tàu cổ Cẩm An tại khu vực biển Thịnh Mỹ, phường Hội An Tây, TP Đà Nẵng. Nhưng sự may mắn ấy chưa được cấp thẩm quyền chớp lấy bởi đang vấp phải sự lừng khừng từ nhiều phía. Nếu không chủ động nắm bắt cơ hội do sóng biển hung dữ mang lại, một ngày không xa, tàu cổ Cẩm An mang chứa trong mình nhiều điều bí ẩn về lịch sử, văn hóa… sẽ lại bị nhấn chìm dưới đáy biển.

Mailisa hay vụ HT Clinic cùng nhiều vụ án khác bị Bộ Công an, Công an TP Hà Nội phát hiện chỉ là lát cắt mới nhất cho thấy mảng tối đang phình rộng trong ngành mỹ phẩm, thẩm mỹ. Đó không còn là vi phạm đơn lẻ, mà là một hệ sinh thái kinh doanh phi pháp từ nhỏ lẻ đến chuỗi lớn, đe dọa sức khỏe cộng đồng và bộc lộ những lỗ hổng trong quản lý.

Trong thời đại mạng xã hội chi phối hình ảnh công chúng, không ít nghệ sĩ đã trả giá đắt cho những phát ngôn bốc đồng hay hành vi phản cảm trên mạng. Một số nghệ sĩ bị khán giả tẩy chay, mất hợp đồng quảng cáo đến bị xử phạt hành chính hoặc đình chỉ hoạt động. Trước thực tế này, xây dựng năng lực truyền thông văn hóa cho người hoạt động nghệ thuật đang trở nên cần thiết hơn bao giờ hết.

Trong một diễn biến được cho là tích cực nhất kể từ khi cuộc xung đột bùng nổ, Nga đã chấp nhận một phần kế hoạch hòa bình do Mỹ đề xuất sau cuộc hội đàm kéo dài 5 giờ tại Moscow. Tuy nhiên, bức tranh toàn cảnh vẫn đầy mảng tối khi các cuộc thương lượng chưa đạt được đột phá, Ukraine giữ thái độ dè dặt và nguy cơ leo thang quân sự vẫn hiện hữu.

Một vụ hỏa hoạn nghiêm trọng đã xảy ra tại một tòa nhà văn phòng 7 tầng ở thủ đô Jakarta, Indonesia, khiến ít nhất 22 người thiệt mạng. Cảnh sát cho biết ngọn lửa đã được dập tắt sau nhiều giờ căng thẳng, và các thi thể nạn nhân đã được đưa đến bệnh viện để nhận dạng, Reuters đưa tin.

Hamas ngày 9/12 tuyên bố tiến trình ngừng bắn tại Gaza không thể tiếp tục nếu Israel vẫn duy trì các hành động bị cho là vi phạm thỏa thuận. Giới chức Gaza cho biết lệnh ngừng bắn, có hiệu lực từ tháng 10, đã bị phía Israel vi phạm ít nhất 738 lần, Reuters đưa tin.

Việc xuất hiện loại ma túy cực độc này tại Việt Nam tiếp tục gióng lên hồi chuông cảnh báo sử dụng ma túy trong giới trẻ, bởi có nhiều người sử dụng ma túy bị pha trộn mà không biết trong đó có chất fentanyl. Những loại ma túy pha trộn này có độc tính rất mạnh, dẫn đến tử vong cho người sử dụng bất hợp pháp cao hơn nhiều so với heroin.

Những tiết lộ mới về hệ thống giám sát được triển khai tại một căn cứ chung của Mỹ và Israel đang làm lộ rõ một đường nứt chiến lược vốn âm ỉ bấy lâu: khi tình báo và dữ liệu trở thành trụ cột của mọi chiến dịch quân sự, đâu là giới hạn của lòng tin giữa các đồng minh?

Những ngày cuối tháng 11 và đầu tháng 12/2025 đánh dấu một bước chuyển rõ rệt trong tư duy an ninh số của châu Âu. Sau nhiều năm nói nhiều hơn làm, hàng loạt sự cố an ninh mạng nghiêm trọng trong khối đã trở thành chất xúc tác thúc đẩy Liên minh châu Âu (EU) chuyển từ mô hình “đa dạng hóa nguồn cung” sang cách tiếp cận mang tính chiến lược hơn: tự chủ hạ tầng số, tự chủ dữ liệu và tự chủ an ninh mạng.

Bắt đầu từ ngày 10/12, Australia chính thức áp dụng lệnh cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội, trở thành quốc gia đầu tiên trên thế giới ban hành biện pháp mạnh mẽ này. Lệnh cấm yêu cầu 10 nền tảng lớn, bao gồm TikTok, YouTube (Alphabet), Instagram và Facebook (Meta), chặn quyền truy cập từ trẻ vị thành niên trước nửa đêm cùng ngày. Các công ty vi phạm có thể đối mặt mức phạt lên đến 49,5 triệu AUD (tương đương 33 triệu USD).

Tối 9/12, tại sân vận động Quốc gia Rajamangala (Bangkok, Thái Lan), lễ khai mạc SEA Games 33 đã diễn ra hoành tráng, đánh dấu sự khởi đầu cho ngày hội thể thao lớn nhất khu vực Đông Nam Á.

Cơ quan An ninh điều tra Bộ Công an khuyến cáo người dân nâng cao cảnh giác, không tham gia giúp sức, cổ súy, che giấu bị can Lê Trung Khoa thực hiện hành vi phạm tội, lẩn trốn; mọi hành vi giúp sức, cổ súy, che giấu bị can Lê Trung Khoa, căn cứ tính chất, mức độ sẽ bị xử lý theo quy định pháp luật.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文