Nam sinh lớp 12 cầm đầu đường dây phát tán mã độc toàn cầu

Nam sinh lớp 12 cầm đầu đường dây phát tán mã độc toàn cầu
Công an Thanh Hóa vừa triệt phá một đường dây phát tán mã độc quy mô lớn, hoạt động xuyên quốc gia do 1 học sinh lớp 12 cầm đầu.

Nam sinh lớp 12 cầm đầu đường dây phát tán mã độc toàn cầu

Công an khám xét nhà N.V.X.

Ngày 24/3, Công an tỉnh Thanh Hóa cho biết, Cơ quan An ninh điều tra Công an tỉnh vừa khởi tố vụ án, khởi tố 12 (trong đó có 1 học sinh lớp 12) về các tội danh liên quan đến sản xuất, phát tán phần mềm trái phép và xâm nhập hệ thống .

Theo đó, đầu năm 2026, lực lượng mạng Bộ Công an phối hợp với Công an tỉnh Thanh Hóa phát hiện dấu hiệu của một đường dây chuyên phát tán mã độc nhằm đánh cắp dữ liệu người dùng Internet trên phạm vi toàn cầu.

Qua quá trình xác minh, nhóm này đã tổ chức hoạt động theo quy trình khép kín, từ lập trình, phát tán đến khai thác dữ liệu. Đáng chú ý, người trực tiếp viết mã độc là N.V.X. ( tên nhân vật đã thay đổi, sống tại Thanh Hóa, hiện đang là học sinh lớp 12).

Ban đầu, X. tự học lập trình với các ngôn ngữ như Python, C++ để phục vụ nghiên cứu cá nhân. Tuy nhiên, trong quá trình tìm hiểu sâu về hệ điều hành và dữ liệu, X. đã phát triển các đoạn mã có khả năng truy cập, thu thập thông tin nhạy cảm trên máy tính người dùng như cookies, mật khẩu, dữ liệu tự động điền.

Đến năm 2024, X. hoàn thiện bộ mã độc có thể vượt qua các lớp bảo vệ cơ bản và gửi dữ liệu đánh cắp về máy chủ điều khiển. Thông qua mạng Telegram, X. quen biết Lê Thành Công (Hà Tĩnh), từ đó bắt đầu hợp tác phát triển và phát tán mã độc nhằm trục lợi từ việc đánh cắp tài khoản, đặc biệt là tài khoản có giá trị thương mại.

Sau đó, X. tiếp tục hợp tác với Phan Xuân Anh (Nghệ An) để phát triển một dòng mã độc mới có tên “PXA Stealers”.

Theo thỏa thuận, X. chịu trách nhiệm lập trình và cập nhật mã độc, hưởng 15% lợi nhuận, còn những người khác đảm nhiệm việc phát tán và khai thác dữ liệu. Nhóm này còn tích hợp phần mềm điều khiển từ xa (Pure RAT) vào mã độc, cho phép chiếm quyền điều khiển máy tính nạn nhân.

Không dừng lại ở đó, X. còn nhận “đặt hàng” từ Nguyễn Thành Trường để phát triển mã độc mới mang tên “Adonis”, với giá 500 USD cùng khoản chia lợi nhuận sau đó. Các mã độc này liên tục được cập nhật để vượt qua hệ thống bảo mật và mở rộng phạm vi lây nhiễm.

Thủ đoạn phát tán chủ yếu của các đối tượng là gửi email hàng loạt kèm tệp đính kèm chứa mã độc. Các tệp này được ngụy trang dưới dạng file PDF hoặc văn bản thông thường nhưng thực chất là file thực thi (.exe). Khi người dùng mở file, mã độc tự động cài đặt và hoạt động ngầm, thu thập dữ liệu rồi gửi về hệ thống Telegram hoặc máy chủ do nhóm quản lý. Ngoài ra, chúng còn sử dụng danh sách email mua từ các dữ liệu để mở rộng phạm vi tấn công.

điều tra cho thấy hơn 94.000 máy tính tại nhiều quốc gia, chủ yếu ở châu Âu, châu Mỹ và một số nước châu Á, đã bị nhiễm mã độc. Dữ liệu thu thập được sử dụng để chiếm quyền tài khoản , chạy kiếm tiền hoặc bán lại cho bên thứ ba. Tổng số tiền thu lợi bất chính ước tính lên tới hàng chục tỉ đồng.

Vụ án đang được Công an tỉnh Thanh Hóa điều tra, làm rõ.

Bình luận

0 bình luận, đánh giá

TVQuản trị viênQuản trị viên

Xin chào quý khách. Quý khách hãy để lại bình luận, chúng tôi sẽ phản hồi sớm

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Giá vàng hôm nay (25/3): Tăng vọt trở lại

Giá vàng hôm nay (25/3): Tăng vọt trở lại

25-03-2026 12:05

Giá vàng hôm nay 25/3, vàng SJC và nhẫn đồng loạt tăng mạnh trở lại sau chuỗi ngày giảm sâu. Trong khi, giá vàng thế giới cũng dần hồi phục, lấy lại mốc 4.500 USD/ounce.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Hà Nội hướng dẫn chi tiết tuyển sinh vào lớp 10 năm 2026
25 Tháng 03, 2026

Ngày 25/3, Sở GD&ĐT Hà Nội ban hành hướng dẫn chi tiết về công tác tuyển sinh vào lớp 10 THPT năm học 2026-2027.

Đọc thêm
Hàng chục trường hợp nghi ngộ độc thực phẩm do ăn bánh mì ở Quảng Ngãi

Hàng chục trường hợp nghi ngộ độc thực phẩm do ăn bánh mì ở Quảng Ngãi

24 Tháng 03, 2026

Chỉ riêng Bệnh viện Sản – Nhi tỉnh Quảng Ngãi đến thời điểm này, đã tiếp nhận khoảng 10 trường hợp cấp cứu nghi bị...

Tối hậu thư chưa hết hạn, Mỹ-Israel đã tấn công quy mô lớn lưới điện Iran

Tối hậu thư chưa hết hạn, Mỹ-Israel đã tấn công quy mô lớn lưới điện Iran

24 Tháng 03, 2026

Trang Avia-pro đưa tin, dù tối hậu thư của Tổng thống Donald Trump về eo biển Hormuz chưa hết hạn, Mỹ-Israel đã phát động cuộc...

Liverpool là Vua danh hiệu bóng đá Anh

Liverpool là Vua danh hiệu bóng đá Anh

24 Tháng 03, 2026

Liverpool vẫn giữ ngôi số một về số danh hiệu ở bóng đá Anh, trong khi chiến thắng mới nhất giúp Man City đe dọa...

Cả 4 kịch bản chiến tranh với Iran đều rất bất lợi cho Tổng thống Trump

Cả 4 kịch bản chiến tranh với Iran đều rất bất lợi cho Tổng thống Trump

23 Tháng 03, 2026

Iran đang tỏ ra là mục tiêu khó khăn hơn nhiều so với Mỹ, không dễ để Washington nhanh chóng đạt được mục đích như...

Justin Timberlake tại đồn cảnh sát

Justin Timberlake tại đồn cảnh sát

23 Tháng 03, 2026

Video từ camera của cảnh sát vừa hé lộ những khoảnh khắc căng thẳng trong vụ bắt giữ Justin Timberlake năm 2024. Nam ca sĩ...

Giá dầu lại tăng sau những lời đe dọa đáp trả đanh thép giữa Mỹ và Iran

Giá dầu lại tăng sau những lời đe dọa đáp trả đanh thép giữa Mỹ và Iran

23 Tháng 03, 2026

Giá dầu đã tăng sau khi Tổng thống Mỹ Donald Trump đưa ra tối hậu thư cho Iran về eo biển Hormuz, ngay lập tức...

Vận chuyển hơn 700 kg pháo 'ngụy trang' dưới 60 tấn sắn khô

Vận chuyển hơn 700 kg pháo 'ngụy trang' dưới 60 tấn sắn khô

23 Tháng 03, 2026

Công an tỉnh Tuyên Quang vừa triệt phá đường dây vận chuyển gần 710 kg pháo 'ngụy trang' tinh vi dưới lớp lô sắn khô....

Học phí leo thang, không nên lựa chọn theo cảm tính

Học phí leo thang, không nên lựa chọn theo cảm tính

23 Tháng 03, 2026

Năm học 2026 – 2027, nhiều cơ sở giáo dục đại học (ĐH) dự kiến tăng học phí. Điều này không chỉ phản ánh áp...

Điều tra hành vi xuyên tạc vụ kiểm tra nồng độ cồn tại Tuyên Quang

Điều tra hành vi xuyên tạc vụ kiểm tra nồng độ cồn tại Tuyên Quang

23 Tháng 03, 2026

Cơ quan chức năng chuyển hồ sơ để điều tra vụ việc xuyên tạc liên quan đến việc kiểm tra nồng độ cồn tại Tuyên...

Giá vàng ngày đầu tuần 23/3: Trong nước ổn định, thế giới đi ngang

Giá vàng ngày đầu tuần 23/3: Trong nước ổn định, thế giới đi ngang

23 Tháng 03, 2026

Giá vàng trong nước đầu tuần (23/3) ổn định ở mốc 171 triệu đồng/lượng; vàng nhẫn giữ nguyên, còn vàng thế giới đi ngang so...

Nga tấn công bãi tập, hơn 60 lính đặc nhiệm Ukraine thương vong

Nga tấn công bãi tập, hơn 60 lính đặc nhiệm Ukraine thương vong

23 Tháng 03, 2026

Theo giới truyền thông, quân Nga đã tấn công căn cứ huấn luyện lính đặc nhiệm của Lực lượng Vũ trang Ukraine ở Sumy, khiến...

Công Phượng chấn thương, nghỉ thi đấu hết mùa?

Công Phượng chấn thương, nghỉ thi đấu hết mùa?

23 Tháng 03, 2026

Tiền đạo Nguyễn Công Phượng được cho là dính chấn thương, nhiều khả năng sẽ phải nghỉ thi đấu hết mùa giải 2025-2026.

7 thói quen gây hại thận mỗi ngày

7 thói quen gây hại thận mỗi ngày

23 Tháng 03, 2026

Bác sĩ tiết niệu giải thích những sai lầm phổ biến trong lối sống cần tránh để giảm nguy cơ mắc bệnh thận.

Chiến trường giữa các nhà lãnh đạo châu Âu và ông Trump

Chiến trường giữa các nhà lãnh đạo châu Âu và ông Trump

23 Tháng 03, 2026

Cuộc bầu cử quốc hội ở Hungary đã trở thành chiến trường giữa các nhà lãnh đạo châu Âu và chính quyền Tổng thống Mỹ...

0.84329 sec| 2291.57 kb