Hà Nội - 02437919191    TP. Hồ Chí Minh - 02839919191    MekongFM - 02838309090
  • Hà Nội - 02437919191   
  • TP. Hồ Chí Minh - 02839919191   
  • MekongFM - 02838309090   
Dân sinh

Thanh Hóa: Học sinh lớp 12 cầm đầu đường dây phát tán mã độc toàn cầu

Trần Sỹ Đức/Ban Thời sự VOV1: Thứ tư 25/03/2026, 11:20 (GMT+7)

Ngày 25/3, theo tin từ Công an tỉnh Thanh Hóa, đơn vị vừa triệt phá đường dây tội phạm công nghệ cao, cầm đầu đường giây là một học sinh lớp 12.

Đối tượng đã cấu kết với nhiều cá nhân trên không gian mạng, tổ chức phát tán mã độc theo quy trình khép kín, xâm nhập hơn 94.000 máy tính tại nhiều quốc gia trên thế giới, từ đó đánh cắp dữ liệu, chiếm quyền kiểm soát nhiều tài khoản mạng xã hội…

Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa tiến hành khám xét tại nhà N.V.X (tên nhân vật đã được thay đổi). Ảnh: CATH

Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa tiến hành khám xét tại nhà N.V.X (tên nhân vật đã được thay đổi). Ảnh: CATH

Theo tài liệu điều tra ban đầu của Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Thanh Hóa, khoảng năm 2023, N.V.X, (tên nhân vật đã được thay đổi) trú tại phường Hạc Thành, tỉnh Thanh Hóa (hiện đang là học sinh lớp 12 trên địa bàn tỉnh) bắt đầu tự tìm hiểu và học các ngôn ngữ lập trình như Python, C++ để viết các chương trình chạy trên máy tính. Ban đầu, việc lập trình chỉ nhằm mục đích học hỏi, nghiên cứu và thử nghiệm các chương trình tin học đơn giản.

Tuy nhiên, trong quá trình tìm hiểu sâu hơn về cấu trúc hệ điều hành và cách lưu trữ dữ liệu trên máy tính, N.V.X nảy sinh ý định xây dựng các đoạn mã có khả năng truy cập vào dữ liệu lưu trong trình duyệt web của người dùng. Đến năm 2024, đối tượng đã lập trình thành công một bộ mã nguồn có chức năng đánh cắp dữ liệu từ máy tính và tìm cách vượt qua các lớp bảo vệ cơ bản của hệ điều hành.

Đại tá Lê Ngọc Anh, Phó Giám đốc - Thủ trưởng Cơ quan An ninh điều tra Công an tỉnh trực tiếp chỉ đạo vụ án. Ảnh: CATH

Đại tá Lê Ngọc Anh, Phó Giám đốc - Thủ trưởng Cơ quan An ninh điều tra Công an tỉnh trực tiếp chỉ đạo vụ án. Ảnh: CATH

Quá trình điều tra, xác minh của cơ quan Công an cho thấy, để xây dựng các chương trình mã độc, X. đã sử dụng các ngôn ngữ lập trình như Python và C++, tạo ra các tệp mã nguồn có khả năng thu thập dữ liệu lưu trên trình duyệt của người dùng như cookies đăng nhập, mật khẩu đã lưu, dữ liệu tự động điền và nhiều thông tin nhạy cảm khác. Các đoạn mã sau khi hoàn thiện sẽ tự động quét các thư mục lưu trữ dữ liệu của trình duyệt, sau đó đóng gói dữ liệu thu thập được thành các tệp tin và gửi về máy chủ do đối tượng thiết lập.

Tháng 7/2024, thông qua mạng xã hội Telegram, X. quen biết với Lê Thành Công (sinh năm 1998), trú tại tỉnh Hà Tĩnh. Qua trao đổi trên mạng, Công đặt vấn đề nhờ X. phát triển giúp mã độc để phát tán nhằm mục đích thu thập các thông tin nhạy cảm được lưu trên trình duyệt máy tính của người dùng (chủ yếu là cookies và thông tin đăng nhập tài khoản Facebook vì những tài khoản này thì sẽ bán được có tiền).

Sau khi tiếp cận với N.V.X, đối tượng Phan Xuân Anh đặt vấn đề nhờ lập trình một loại mã độc mới có tên “PXA Stealers” với chức năng đánh cắp thông tin trên máy tính và chiếm quyền quản trị máy tính của nạn nhân. Hai bên thỏa thuận, X. sẽ hưởng 15% trên tổng số lợi nhuận thu được từ việc khai thác dữ liệu đánh cắp.

Đối tượng Phan Xuân Anh. Ảnh: CATH

Đối tượng Phan Xuân Anh. Ảnh: CATH

Theo phân công trong đường dây, X. chịu trách nhiệm lập trình, chỉnh sửa và cập nhật các phiên bản mới của mã độc, trong khi Phan Xuân Anh và các đối tượng khác đảm nhận việc phát tán mã độc và khai thác dữ liệu thu thập được từ các máy tính bị nhiễm.

Để tăng hiệu quả xâm nhập và kiểm soát máy tính của nạn nhân, các đối tượng còn mua thêm mã nguồn của một phần mềm điều khiển từ xa có tên Pure RAT để tích hợp vào chương trình mã độc do X. phát triển. Khi người dùng mở tệp chứa mã độc, chương trình sẽ tự động cài đặt vào máy tính và đồng thời cài đặt cả phần mềm điều khiển từ xa, cho phép các đối tượng truy cập và điều khiển máy tính của nạn nhân từ xa.

Từ tháng 8/2024 cho đến khi bị bắt, X. đã nhiều lần giúp Phan Xuân Anh xây dựng ra các phiên bản khác nhau của mã độc PXA Stealers, để phát tán đến các người dùng ở trong và ngoài nước. Đồng thời, thường xuyên cập nhật, chỉnh sửa mã nguồn của mã độc để có thể vượt qua các lớp bảo vệ của hệ điều hành.

Tang vật của vụ án. Ảnh: CATH

Tang vật của vụ án. Ảnh: CATH

Để tiếp tục mở rộng phạm vi hoạt động, khoảng tháng 11/2024, Phan Xuân Anh đã giới thiệu Nguyễn Thành Trường (sử dụng tài khoản Telegram “Adonis”) với X. Thông qua sự giới thiệu, Trường đã liên hệ, trao đổi và “đặt hàng” với X. xây dựng một mã độc đặt tên là Adonis (viết tắt là AND) với giá 500 USD, có cùng tính năng như mã độc PXA Stealers. Trường thống nhất sẽ chia lợi nhuận từ việc khai thác dữ liệu thu thập được cho X. từ 50 - 100 USDT/mỗi lần kiếm được tiền từ việc khai thác dữ liệu thu được. Sau khi tạo lập xong mã độc X. đã chuyển cho Trường để sử dụng vào mục đích vi phạm pháp luật.

Theo Cơ quan điều tra, phần lớn các máy tính bị nhiễm mã độc thuộc về người dùng Internet tại nhiều quốc gia trên thế giới, chủ yếu tại các nước ở châu Âu, châu Mỹ và một số quốc gia châu Á.

Trần Sỹ Đức/Ban Thời sự VOV1/vovgiaothong.vn
Ý kiến của bạn
Đề xuất giảm thuế bảo vệ môi trường đối với xăng, dầu

Đề xuất giảm thuế bảo vệ môi trường đối với xăng, dầu

Bộ Tài chính đang dự thảo Nghị quyết của Ủy ban Thường vụ Quốc hội về mức thuế bảo vệ môi trường đối với xăng, dầu.

Hà Nội: Sẽ tháo rào chắn hàng loạt lô cốt trước 30/4

Hà Nội: Sẽ tháo rào chắn hàng loạt lô cốt trước 30/4

Thông tin từ Trung tâm hạ tầng kỹ thuật TP. Hà Nội, rào chắn thi công dự án chống ống ngập cục bộ trên các tuyến phố Nguyễn Trãi, Quang Trung- Tràng Thi, Lý Thường Kiệt, Lý Thái Tổ- Phan Chu Trinh sẽ hoàn thành và tháo rào chắn trước 30/4.

Kiểm định khí thải ô tô, nên đạp ga sâu bao nhiêu?

Kiểm định khí thải ô tô, nên đạp ga sâu bao nhiêu?

Từ 1/3/2026, áp dụng tiêu chuẩn khí thải mới, đăng kiểm viên đạp thốc ga để kiểm định, đồng thời, chủ xe phải ký cam kết chịu trách nhiệm nếu xe bị hư hại, điều này khiến chủ xe, doanh nghiệp lo lắng. Vì sao phải áp dụng thao tác này? Cơ sở bảo dưỡng, doanh nghiệp vận tải và Cục Đăng kiểm nói gì?

Xem clip tai nạn trước sát hạch lái xe: Đánh mạnh vào ý thức từ những hình ảnh không thể quên

Xem clip tai nạn trước sát hạch lái xe: Đánh mạnh vào ý thức từ những hình ảnh không thể quên

Nhằm giảm thiểu tai nạn giao thông từ những lỗi chủ quan của người lái, Cục CSGT (Bộ Công an) đang đề xuất một quy định mới: học viên phải xem các clip tai nạn giao thông nghiêm trọng trước khi bước vào kỳ sát hạch lái xe.

Tăng nặng mức phạt có ngăn được hành vi cố tình chèn thêm khiến nạn nhân tử vong?

Tăng nặng mức phạt có ngăn được hành vi cố tình chèn thêm khiến nạn nhân tử vong?

Ủy ban ATGT Quốc gia vừa kiến nghị một số giải pháp tăng nặng hình phạt với trường hợp sau khi xảy ra va chạm giao thông tài xế cố tình đi tiếp, hoặc cán qua, khiến nạn nhân tử vong. Các kiến nghị cụ thể là gì? Nếu nâng mức xử phạt theo kiến nghị này, có giảm thiểu, ngăn chặn được vi phạm?

Tàu điện, lựa chọn mới của thị dân

Tàu điện, lựa chọn mới của thị dân

Giữa nhịp sống hối hả của Thủ đô, mỗi buổi sáng, những đoàn tàu điện lại đều đặn lăn bánh, đưa hàng nghìn hành khách đến nơi làm việc, học tập. Không khói bụi, không tiếng còi xe chen chúc, tàu điện đang dần trở thành lựa chọn quen thuộc của nhiều người dân Hà Nội.

Ô nhiễm môi trường từ xe chở bùn đất

Ô nhiễm môi trường từ xe chở bùn đất

VOV Giao thông mới đây đã phản ánh về tình trạng bùn đất rơi vãi trên mặt đường Tô Hiệu và đường Quang Trung, phường Hà Đông, Hà Nội khiến hàng loạt người đi xe máy bị té ngã.