'Ông trùm' mã độc xuyên quốc gia là học sinh lớp 12

Ngày 25/3, Công an tỉnh Thanh Hóa cho biết, vừa triệt phá thành công đường dây phát tán mã độc toàn cầu do học sinh lớp 12 cầm đầu.

Theo thông tin, nam sinh N.V.X (tên đã được thay đổi, trú tại phường Hạc Thành, tỉnh Thanh Hóa), hiện đang học lớp 12, là người đứng sau đường dây tội phạm công nghệ cao xuyên quốc gia.

Theo tài liệu điều tra của Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Thanh Hóa, bắt đầu từ năm 2023, X. tự tìm hiểu các ngôn ngữ lập trình như Python, C++. Tuy nhiên, thay vì sử dụng kiến thức cho mục đích học tập, nam sinh này đã nảy sinh ý định xây dựng các đoạn mã xâm nhập sâu vào hệ điều hành nhằm đánh cắp dữ liệu người dùng.

Công an tiến hành khám xét nhà N.V.X (tên nhân vật đã được thay đổi).

Công an tiến hành khám xét nhà N.V.X (tên nhân vật đã được thay đổi).

Đến năm 2024, X. lập trình thành công bộ mã nguồn có khả năng vượt qua các lớp bảo vệ cơ bản của máy tính, tự động thu thập cookies, mật khẩu và các thông tin nhạy cảm lưu trên trình duyệt web.

Để hiện thực hóa mục đích kiếm tiền, X. đã kết nối với các đối tượng "cộm cán" trên không gian mạng qua ứng dụng Telegram như Lê Thành Công (trú tại Hà Tĩnh), Phan Xuân Anh (trú tại Nghệ An) và Nguyễn Thành Trường để hình thành một đường dây tội phạm hoạt động chuyên nghiệp, khép kín.

Trong đường dây này, N.V.X giữ vai trò nòng cốt, chuyên trách việc lập trình, cập nhật và nâng cấp các phiên bản mã độc mới như "PXA Stealers" hay "Adonis". Các đối tượng còn lại đảm nhận khâu phát tán thông qua việc gửi email rác hàng loạt với các tệp đính kèm giả dạng file PDF hoặc văn bản thông thường nhưng thực chất là tệp thực thi đuôi ".exe".

Nhóm tội phạm còn mua thêm mã nguồn phần mềm điều khiển từ xa Pure RAT để tích hợp vào mã độc, cho phép chúng chiếm quyền kiểm soát hoàn toàn máy tính của nạn nhân ngay khi tệp tin được mở.

Lực lượng Công an thu giữ tang vật vụ án.

Lực lượng Công an thu giữ tang vật vụ án.

Mục tiêu trọng tâm của nhóm đối tượng là đánh cắp các tài khoản mạng xã hội, đặc biệt là tài khoản Facebook có chức năng chạy quảng cáo. Sau khi chiếm quyền điều khiển, chúng sử dụng các tài khoản này để trục lợi từ các gian hàng trực tuyến hoặc bán thông tin cho bên thứ ba.

Tính đến thời điểm bị triệt phá vào đầu năm 2026, đã có hơn 94.000 máy tính tại nhiều quốc gia ở châu Âu, châu Mỹ và châu Á bị nhiễm mã độc do nhóm này phát tán, mang về nguồn thu lợi bất chính lên đến hàng chục tỷ đồng.

Hiện Công an tỉnh Thanh Hóa đã khởi tố vụ án, khởi tố 12 bị can, tiếp tục mở rộng điều tra để làm rõ vai trò của các đối tượng liên quan và xử lý nghiêm theo quy định của pháp luật.

Thành Phan

Nguồn Công Lý: https://congly.vn/ong-trum-ma-doc-xuyen-quoc-gia-la-hoc-sinh-lop-12-516524.html