Triệt phá đường dây phát tán mã độc do một học sinh lớp 12 cầm đầu
Tin nổi bật, Tin Việt Nam, Thời Sự
author24/03/2026 16:32

Đêm 24-3, Công an tỉnh Thanh Hóa cho biết Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao công an tỉnh này vừa triệt phá đường dây phát tán mã độc, đánh cắp dữ liệu người dùng Internet.

cong-an-kham-xet-nha-nvx-1774366208722125387382.webp
Công an thi hành lệnh khám xét nhà N.V.X. - Ảnh Công an tỉnh Thanh Hóa cung cấp

 

Theo điều tra của Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Công an tỉnh Thanh Hóa, năm 2023, N.V.X. (tên nhân vật đã được thay đổi) trú tại phường Hạc Thành, tỉnh Thanh Hóa, hiện là học sinh lớp 12 tự tìm hiểu, học ngôn ngữ lập trình như Python, C++ để viết các chương trình chạy trên máy tính.

Ban đầu, việc lập trình của X. chỉ nhằm mục đích học hỏi, nghiên cứu, thử nghiệm các chương trình tin học đơn giản.

Đến năm 2024, N.V.X. đã lập trình thành công một bộ mã nguồn có chức năng đánh cắp dữ liệu từ máy tính và tìm cách vượt qua các lớp bảo vệ cơ bản của hệ điều hành.

Tháng 7-2024, thông qua mạng xã hội, N.V.X. quen biết với Lê Thành Công, 28 tuổi, trú tại tỉnh Hà Tĩnh.

Qua trao đổi trên mạng, Công nhờ X. phát triển giúp mã độc để phát tán nhằm mục đích thu thập các thông tin nhạy cảm được lưu trên trình duyệt máy tính của người dùng.

mã độc - Ảnh 2.

Công an dẫn giải nghi phạm Phan Xuân Anh - Ảnh: Công an tỉnh Thanh Hóa cung cấp

Sau khi thống nhất, X. đã lập trình các file mã độc và nén lại thành file ZIP rồi chuyển cho Công để phát tán.

Các dữ liệu đánh cắp được từ máy tính của nạn nhân sau đó sẽ tự động gửi về các hệ thống Bot Telegram do các nghi phạm thiết lập, quản lý.

Sau đó, Công giới thiệu N.V.X cho Phan Xuân Anh, 21 tuổi, trú tại tỉnh Nghệ An để hai bên hợp tác phát triển và phát tán mã độc.

Sau khi tiếp cận với N.V.X., Phan Xuân Anh nhờ lập trình một loại mã độc mới có tên "PXA Stealers" với chức năng đánh cắp thông tin trên máy tính và chiếm quyền quản trị máy tính của nạn nhân.

Hai bên thỏa thuận, N.V.X. sẽ hưởng 15% trên tổng số lợi nhuận thu được từ việc khai thác dữ liệu đánh cắp.

Từ tháng 8-2024 đến khi bị bắt, N.V.X. đã nhiều lần giúp Phan Xuân Anh xây dựng các phiên bản khác nhau của mã độc PXA Stealers, phát tán đến người dùng.

Tháng 11-2024, Phan Xuân Anh giới thiệu một người là Nguyễn Thành Trường với N.V.X. Sau đó, Trường "đặt hàng" với X. xây dựng mã độc đặt tên là Adonis với giá 500 USD.

Trường thống nhất sẽ chia lợi nhuận từ việc khai thác dữ liệu thu thập được cho X. từ 50 - 100 USDT/mỗi lần kiếm được tiền. Sau khi tạo lập xong mã độc. X. chuyển cho Trường để sử dụng.

Đã khởi tố 12 bị can
Theo Công an tỉnh Thanh Hóa, phần lớn các máy tính bị nhiễm mã độc thuộc về người dùng Internet tại nhiều quốc gia trên thế giới.Để phát tán mã độc trên diện rộng, các nghi phạm sử dụng máy tính cá nhân kết hợp với các phần mềm hỗ trợ gửi thư điện tử hàng loạt để phát tán các email có đính kèm tệp chứa mã độc.

Các email này được gửi đến nhiều địa chỉ thư điện tử của người dùng Internet tại các quốc gia khác nhau.Các tệp chứa mã độc thường được thiết kế có biểu tượng giống các tệp tài liệu thông thường như file PDF, hoặc văn bản nhằm đánh lừa người sử dụng.

mã độc - Ảnh 3.

Công an kiểm tra tang vật vụ án - Ảnh: Công an tỉnh Thanh Hóa cung cấp

Theo cơ quan điều tra, có hơn 94.000 máy tính của người dùng tại nhiều quốc gia trên thế giới bị nhiễm các loại mã độc do nhóm nghi phạm này phát tán. Từ các dữ liệu đánh cắp được, các nghi phạm khai thác tài khoản mạng xã hội có chức năng chạy quảng cáo.

Sau đó, sử dụng chạy quảng cáo bán hàng trực tuyến trên mạng xã hội, hưởng hoa hồng, hoặc bán thông tin tài khoản của nạn nhân cho bên thứ ba để thu lợi bất chính.

Bước đầu, cơ quan điều tra xác định các nghi phạm trong đường dây này đã thu lợi bất chính hàng chục tỉ đồng.

Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa đã khởi tố vụ án, khởi tố 12 bị can về tội "sản xuất, mua bán, trao đổi hoặc tặng cho công cụ, máy tính, phần mềm để sử dụng vào mục đích trái pháp luật", quy định tại điều 285, Bộ luật Hình sự và tội "xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác", quy định tại điều 289, Bộ luật Hình sự.

Công an tỉnh Thanh Hóa đang tiếp tục điều tra mở rộng vụ án.

Theo Tuoitre

Chia sẻ:
Có thể bạn cũng thích
cong-an-kham-xet-nha-nvx-1774366208722125387382.webp
Triệt phá đường dây phát tán mã độc do một học sinh lớp 12 cầm đầu
Đêm 24-3, Công an tỉnh Thanh Hóa cho biết Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao công an tỉnh này vừa triệt phá đường dây phát tán mã độc, đánh cắp dữ liệu người dùng Internet.
24-03-2026
6t3jh7ughvmfjbzwhftpycfvqe-17743593251201575231625.webp
Tổng thống Đức lên án cuộc chiến của Mỹ - Israel với Iran, gọi đây là 'sai lầm thảm họa'
Tổng thống Đức Frank-Walter Steinmeier công khai chỉ trích cuộc chiến của Mỹ - Israel với Iran là một "sai lầm thảm họa", không cần thiết và trái với luật pháp quốc tế.
24-03-2026
fzbx3upnmnolbhlj64hdjviqvm-1774364683496146960370.jpg
Pakistan sẵn sàng đăng cai đàm phán Mỹ - Iran, ông JD Vance được chú ý
Thủ tướng Pakistan Shehbaz Sharif tuyên bố sẵn sàng đứng ra làm trung gian và đăng cai các cuộc đàm phán giữa Mỹ và Iran nhằm chấm dứt chiến sự ở Trung Đông.
24-03-2026
download (2).jfif
Hệ thống lái xe thử nghiệm trong 2 năm đầu đối với các tài xế mới tại Séc: "Cơ hội thứ hai" có thể tiêu tốn hàng chục nghìn korun
Theo báo cáo của Bộ Giao thông Vận tải Cộng hòa Séc, hơn 3.000 tài xế mới tại Séc đã vi phạm các quy định của hệ thống lái xe thử nghiệm dành cho tài xế mới kể từ khi được triển khai vào năm 2024, nhấn mạnh những quy tắc mà bất kỳ tài xế mới nào cũng nên hiểu.
24-03-2026
download (1).jfif
"Jet lag khi không đi du lịch": Chuyên gia cảnh báo hệ lụy sức khỏe khi Séc đổi giờ
Người dân trên khắp Cộng hòa Séc sẽ mất một giờ ngủ vào cuối tuần này khi đất nước chuyển sang giờ mùa hè.
24-03-2026
pardubice-pozar.jpeg
Nghi án khủng bố tại Séc: 1 công dân Mỹ và 2 công dân Séc bị bắt giữ sau vụ phóng hỏa ở Pardubice
Vào chiều thứ Ba trên mạng xã hội X, cảnh sát Séc đã thông báo về việc bắt giữ ba người bị nghi ngờ cố ý phóng hỏa một cơ sở tại Pardubice. Theo cảnh sát, đây là công dân của Cộng hòa Séc và Hoa Kỳ. Một người đã bị bắt tại Slovakia. Cả ba bị truy tố với tội danh tấn công khủng bố.
24-03-2026
china-1699523699328983044279-17742600159951758042811.webp
Vé máy bay quốc tế tăng 'khét lẹt', du lịch hồi hộp lo tour nhảy giá
Các hãng hàng không quốc tế đồng loạt áp phụ thu nhiên liệu hoặc tăng giá vé máy bay do ảnh hưởng của chiến sự Trung Đông, đẩy giá tour tăng cao đúng giai đoạn cao điểm của ngành du lịch.
24-03-2026
531094-17743506731831955108741.webp
Bắc Kinh bàng hoàng khi 'lính Nhật' đột nhập Đại sứ quán Trung Quốc ở Tokyo
Ngày 24-3, một người Nhật tự xưng là sĩ quan tại ngũ của Lực lượng Phòng vệ Nhật Bản đã trèo tường và đột nhập trái phép Đại sứ quán Trung Quốc tại Tokyo, khiến Bắc Kinh phản ứng gay gắt và gửi công hàm phản đối.
24-03-2026
vu-no-17743479776281481699765.jpg
Vụ nổ Nhà máy lọc dầu Valero ở Mỹ: Mùi trứng thối lan khắp khu vực, do trục trặc thiết bị?
Dân địa phương cho biết toàn bộ khu vực bốc mùi như trứng thối, mùi thường liên quan đến lưu huỳnh. Cảnh sát trưởng hạt Jefferson, bà Zena Stephens, cho rằng vụ nổ có thể liên quan đến trục trặc ở thiết bị gia nhiệt tại nhà máy.
24-03-2026
download.jfif
Từ 1/7: Xe tải van chạy quốc tế tại Séc bắt buộc phải lắp Tachograf
Từ ngày 1 tháng 7, các xe van chạy tuyến quốc tế sẽ phải được trang bị thiết bị giám sát hành trình kỹ thuật số theo quy định của Liên minh châu Âu, ảnh hưởng đến hàng trăm công ty tại Séc. Quy định này không áp dụng đối với tài xế thông thường hoặc vận tải nội địa.
24-03-2026
Tin nổi bật
Triệt phá đường dây phát tán mã độc do một học sinh lớp 12 cầm đầu
cong-an-kham-xet-nha-nvx-1774366208722125387382.webp
Đêm 24-3, Công an tỉnh Thanh Hóa cho biết Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao công an tỉnh này vừa triệt phá đường dây phát tán mã độc, đánh cắp dữ liệu người dùng Internet.
một giờ trước
Tổng thống Đức lên án cuộc chiến của Mỹ - Israel với Iran, gọi đây là 'sai lầm thảm họa'
6t3jh7ughvmfjbzwhftpycfvqe-17743593251201575231625.webp
Tổng thống Đức Frank-Walter Steinmeier công khai chỉ trích cuộc chiến của Mỹ - Israel với Iran là một "sai lầm thảm họa", không cần thiết và trái với luật pháp quốc tế.
một giờ trước
Pakistan sẵn sàng đăng cai đàm phán Mỹ - Iran, ông JD Vance được chú ý
fzbx3upnmnolbhlj64hdjviqvm-1774364683496146960370.jpg
Thủ tướng Pakistan Shehbaz Sharif tuyên bố sẵn sàng đứng ra làm trung gian và đăng cai các cuộc đàm phán giữa Mỹ và Iran nhằm chấm dứt chiến sự ở Trung Đông.
một giờ trước
Hệ thống lái xe thử nghiệm trong 2 năm đầu đối với các tài xế mới tại Séc: "Cơ hội thứ hai" có thể tiêu tốn hàng chục nghìn korun
download (2).jfif
Theo báo cáo của Bộ Giao thông Vận tải Cộng hòa Séc, hơn 3.000 tài xế mới tại Séc đã vi phạm các quy định của hệ thống lái xe thử nghiệm dành cho tài xế mới kể từ khi được triển khai vào năm 2024, nhấn mạnh những quy tắc mà bất kỳ tài xế mới nào cũng nên hiểu.
3 giờ trước
"Jet lag khi không đi du lịch": Chuyên gia cảnh báo hệ lụy sức khỏe khi Séc đổi giờ
download (1).jfif
Người dân trên khắp Cộng hòa Séc sẽ mất một giờ ngủ vào cuối tuần này khi đất nước chuyển sang giờ mùa hè.
3 giờ trước
Nghi án khủng bố tại Séc: 1 công dân Mỹ và 2 công dân Séc bị bắt giữ sau vụ phóng hỏa ở Pardubice
pardubice-pozar.jpeg
Vào chiều thứ Ba trên mạng xã hội X, cảnh sát Séc đã thông báo về việc bắt giữ ba người bị nghi ngờ cố ý phóng hỏa một cơ sở tại Pardubice. Theo cảnh sát, đây là công dân của Cộng hòa Séc và Hoa Kỳ. Một người đã bị bắt tại Slovakia. Cả ba bị truy tố với tội danh tấn công khủng bố.
3 giờ trước
Vé máy bay quốc tế tăng 'khét lẹt', du lịch hồi hộp lo tour nhảy giá
china-1699523699328983044279-17742600159951758042811.webp
Các hãng hàng không quốc tế đồng loạt áp phụ thu nhiên liệu hoặc tăng giá vé máy bay do ảnh hưởng của chiến sự Trung Đông, đẩy giá tour tăng cao đúng giai đoạn cao điểm của ngành du lịch.
4 giờ trước
Bắc Kinh bàng hoàng khi 'lính Nhật' đột nhập Đại sứ quán Trung Quốc ở Tokyo
531094-17743506731831955108741.webp
Ngày 24-3, một người Nhật tự xưng là sĩ quan tại ngũ của Lực lượng Phòng vệ Nhật Bản đã trèo tường và đột nhập trái phép Đại sứ quán Trung Quốc tại Tokyo, khiến Bắc Kinh phản ứng gay gắt và gửi công hàm phản đối.
4 giờ trước
Vụ nổ Nhà máy lọc dầu Valero ở Mỹ: Mùi trứng thối lan khắp khu vực, do trục trặc thiết bị?
vu-no-17743479776281481699765.jpg
Dân địa phương cho biết toàn bộ khu vực bốc mùi như trứng thối, mùi thường liên quan đến lưu huỳnh. Cảnh sát trưởng hạt Jefferson, bà Zena Stephens, cho rằng vụ nổ có thể liên quan đến trục trặc ở thiết bị gia nhiệt tại nhà máy.
4 giờ trước
Từ 1/7: Xe tải van chạy quốc tế tại Séc bắt buộc phải lắp Tachograf
download.jfif
Từ ngày 1 tháng 7, các xe van chạy tuyến quốc tế sẽ phải được trang bị thiết bị giám sát hành trình kỹ thuật số theo quy định của Liên minh châu Âu, ảnh hưởng đến hàng trăm công ty tại Séc. Quy định này không áp dụng đối với tài xế thông thường hoặc vận tải nội địa.
5 giờ trước
® 2020-2026 TAMDA MEDIA z.s. Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản.
Ghi rõ nguồn TAMDAMEDIA.eu khi phát hành lại thông tin từ website này
pencil