Nam sinh lớp 12 cầm đầu đường dây phát tán mã độc toàn cầu

Nam sinh lớp 12 cầm đầu đường dây phát tán mã độc toàn cầu
Công an Thanh Hóa vừa triệt phá một đường dây phát tán mã độc quy mô lớn, hoạt động xuyên quốc gia do 1 học sinh lớp 12 cầm đầu.

Nam sinh lớp 12 cầm đầu đường dây phát tán mã độc toàn cầu

Công an khám xét nhà N.V.X.

Ngày 24/3, Công an tỉnh Thanh Hóa cho biết, Cơ quan An ninh điều tra Công an tỉnh vừa khởi tố vụ án, khởi tố 12 (trong đó có 1 học sinh lớp 12) về các tội danh liên quan đến sản xuất, phát tán phần mềm trái phép và xâm nhập hệ thống .

Theo đó, đầu năm 2026, lực lượng mạng Bộ Công an phối hợp với Công an tỉnh Thanh Hóa phát hiện dấu hiệu của một đường dây chuyên phát tán mã độc nhằm đánh cắp dữ liệu người dùng Internet trên phạm vi toàn cầu.

Qua quá trình xác minh, nhóm này đã tổ chức hoạt động theo quy trình khép kín, từ lập trình, phát tán đến khai thác dữ liệu. Đáng chú ý, người trực tiếp viết mã độc là N.V.X. ( tên nhân vật đã thay đổi, sống tại Thanh Hóa, hiện đang là học sinh lớp 12).

Ban đầu, X. tự học lập trình với các ngôn ngữ như Python, C++ để phục vụ nghiên cứu cá nhân. Tuy nhiên, trong quá trình tìm hiểu sâu về hệ điều hành và dữ liệu, X. đã phát triển các đoạn mã có khả năng truy cập, thu thập thông tin nhạy cảm trên máy tính người dùng như cookies, mật khẩu, dữ liệu tự động điền.

Đến năm 2024, X. hoàn thiện bộ mã độc có thể vượt qua các lớp bảo vệ cơ bản và gửi dữ liệu đánh cắp về máy chủ điều khiển. Thông qua mạng Telegram, X. quen biết Lê Thành Công (Hà Tĩnh), từ đó bắt đầu hợp tác phát triển và phát tán mã độc nhằm trục lợi từ việc đánh cắp tài khoản, đặc biệt là tài khoản có giá trị thương mại.

Sau đó, X. tiếp tục hợp tác với Phan Xuân Anh (Nghệ An) để phát triển một dòng mã độc mới có tên “PXA Stealers”.

Theo thỏa thuận, X. chịu trách nhiệm lập trình và cập nhật mã độc, hưởng 15% lợi nhuận, còn những người khác đảm nhiệm việc phát tán và khai thác dữ liệu. Nhóm này còn tích hợp phần mềm điều khiển từ xa (Pure RAT) vào mã độc, cho phép chiếm quyền điều khiển máy tính nạn nhân.

Không dừng lại ở đó, X. còn nhận “đặt hàng” từ Nguyễn Thành Trường để phát triển mã độc mới mang tên “Adonis”, với giá 500 USD cùng khoản chia lợi nhuận sau đó. Các mã độc này liên tục được cập nhật để vượt qua hệ thống bảo mật và mở rộng phạm vi lây nhiễm.

Thủ đoạn phát tán chủ yếu của các đối tượng là gửi email hàng loạt kèm tệp đính kèm chứa mã độc. Các tệp này được ngụy trang dưới dạng file PDF hoặc văn bản thông thường nhưng thực chất là file thực thi (.exe). Khi người dùng mở file, mã độc tự động cài đặt và hoạt động ngầm, thu thập dữ liệu rồi gửi về hệ thống Telegram hoặc máy chủ do nhóm quản lý. Ngoài ra, chúng còn sử dụng danh sách email mua từ các dữ liệu để mở rộng phạm vi tấn công.

điều tra cho thấy hơn 94.000 máy tính tại nhiều quốc gia, chủ yếu ở châu Âu, châu Mỹ và một số nước châu Á, đã bị nhiễm mã độc. Dữ liệu thu thập được sử dụng để chiếm quyền tài khoản , chạy kiếm tiền hoặc bán lại cho bên thứ ba. Tổng số tiền thu lợi bất chính ước tính lên tới hàng chục tỉ đồng.

Vụ án đang được Công an tỉnh Thanh Hóa điều tra, làm rõ.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Bộ Y tế cảnh báo khẩn về vi rút Hanta sau ổ dịch chết người trên tàu du lịch
06 Tháng 05, 2026

Sau khi ghi nhận chùm ca bệnh do vi rút Hanta khiến 3 người tử vong trên tàu du lịch quốc tế, Cục Phòng bệnh (Bộ Y tế) vừa ra văn bản cảnh báo khẩn. Dưới đây là những dấu hiệu nhận biết và 5 biện pháp phòng thực hiện ngay để tránh lây nhiễm từ chuột.

Đọc thêm
Gần 8.000 thí sinh đăng ký miễn thi Ngoại ngữ tại Kỳ thi tốt nghiệp THPT 2026

Gần 8.000 thí sinh đăng ký miễn thi Ngoại ngữ tại Kỳ thi tốt nghiệp THPT 2026

06 Tháng 05, 2026

Thông tin từ Bộ GD&ĐT, tính đến 17h ngày 5/5, có 7.952 thí sinh (0,65%) đăng ký miễn thi Ngoại ngữ trong Kỳ thi tốt...

Chuyên gia: Miền Bắc chuẩn bị đón không khí lạnh, đối diện nguy cơ có mưa đá

Chuyên gia: Miền Bắc chuẩn bị đón không khí lạnh, đối diện nguy cơ có mưa đá

05 Tháng 05, 2026

Dự báo khoảng 8-9/5, sẽ có thêm đợt không khí lạnh mới, khiến miền Bắc xuất hiện mưa dông, đối mặt với nguy cơ lốc,...

Nga tuyên bố ngừng bắn 2 ngày, cảnh báo tấn công đáp trả Ukraine

Nga tuyên bố ngừng bắn 2 ngày, cảnh báo tấn công đáp trả Ukraine

05 Tháng 05, 2026

Bộ Quốc phòng Nga mới đây tuyên bố ngừng bắn 2 ngày (8 và 9/5) và cảnh báo tấn công trả đũa nếu Ukraine phá...

Hà Nội: Buôn bán hàng cấm tại Lounge Gas Remix, 13 đối tượng bị tạm giữ

Hà Nội: Buôn bán hàng cấm tại Lounge Gas Remix, 13 đối tượng bị tạm giữ

05 Tháng 05, 2026

Tại thời điểm kiểm tra cơ sở kinh doanh Lounge Gas Remix ở địa bàn phường Văn Miếu – Quốc Tử Giám (Hà Nội), lực...

Gay cấn cuộc đua ngôi sao quyền lực giữa G-Dragon và BTS

Gay cấn cuộc đua ngôi sao quyền lực giữa G-Dragon và BTS

05 Tháng 05, 2026

G-Dragon, BTS và Cha Eun Woo dẫn đầu cuộc bình chọn 40 ngôi sao quyền lực nhất của Forbes Korea, thể hiện sự cạnh tranh...

Lưu ý quan trọng với thí sinh trong tuyển sinh đại học, cao đẳng năm 2026

Lưu ý quan trọng với thí sinh trong tuyển sinh đại học, cao đẳng năm 2026

05 Tháng 05, 2026

Bộ GD&ĐT ban hành hướng dẫn tuyển sinh đại học, tuyển sinh cao đẳng năm 2026, áp dụng thống nhất trên Hệ thống hỗ trợ...

HLV Man City cay đắng: 'Hòa vẫn tốt hơn là thua'

HLV Man City cay đắng: 'Hòa vẫn tốt hơn là thua'

05 Tháng 05, 2026

HLV Pep Guardiola buồn bã thừa nhận Man City đã mất quyền tự quyết ngôi vương khi chỉ có kết quả hòa Everton 3-3 ở...

Ông Trump bất ngờ nói về thời điểm rời nhiệm sở

Ông Trump bất ngờ nói về thời điểm rời nhiệm sở

05 Tháng 05, 2026

Phát biểu tại một hội nghị kinh doanh, Tổng thống Mỹ Donald Trump khiến dư luận chú ý với lời đùa liên quan đến thời...

Mỹ tung 15.000 binh sĩ tham gia chiến dịch tại eo biển Hormuz

Mỹ tung 15.000 binh sĩ tham gia chiến dịch tại eo biển Hormuz

05 Tháng 05, 2026

Bộ Tư lệnh Trung ương Mỹ (CENTCOM) thông báo, lực lượng quân sự Mỹ sẽ hỗ trợ Chiến dịch Tự do tại eo biển Hormuz...

Nghi phạm sát hại vợ vì ghen tuông bị bắt sau 13 giờ gây án

Nghi phạm sát hại vợ vì ghen tuông bị bắt sau 13 giờ gây án

05 Tháng 05, 2026

Vụ án mạng đặc biệt nghiêm trọng xảy ra tại xã Phù Lưu (Tuyên Quang), nghi phạm bị bắt khi đang lẩn trốn tại Hà...

Giá vàng ngày 5/5: Trong nước và thế nước đảo chiều

Giá vàng ngày 5/5: Trong nước và thế nước đảo chiều

05 Tháng 05, 2026

Giá vàng miếng và vàng nhẫn ngày 5/5 giữa các thương hiệu có sự thay đổi, trong khi đó giá vàng thế giới tiếp tục...

Toàn cảnh thi tốt nghiệp THPT năm 2026 sắp tới: Thí sinh đăng ký đông kỷ lục,

Toàn cảnh thi tốt nghiệp THPT năm 2026 sắp tới: Thí sinh đăng ký đông kỷ lục, "bất ngờ" là số miễn thi ngoại ngữ

04 Tháng 05, 2026

Thi tốt nghiệp THPT năm 2026, bên cạnh Toán và Văn là 2 môn thi bắt buộc, ngoại ngữ sẽ là một trong những môn...

Tuyển Việt Nam tăng cơ hội dự World Cup 2030?

Tuyển Việt Nam tăng cơ hội dự World Cup 2030?

04 Tháng 05, 2026

Vòng chung kết World Cup 2030 được kỳ vọng có số đội bóng kỷ lục tham dự.

Phim kinh dị giả tài liệu đầu tiên của Việt Nam

Phim kinh dị giả tài liệu đầu tiên của Việt Nam "Lầu chú Hỏa" hé lộ bí mật kinh hoàng

04 Tháng 05, 2026

Teaser poster ma mị cùng những thước phim đầu tiên đầy ám ảnh của "Lầu chú Hỏa" đang gợi mở một dự án kinh dị...

0.91493 sec| 2295.57 kb