Đột kích bản doanh của ổ nhóm chuyên phát tán mã độc

0:00 / 0:00
0:00
(PLVN) - Ngày 24/5, Công an Đà Nẵng vừa tống đạt quyết định khởi tố vụ án hình sự Xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác do L.N.H.N (28 tuổi, trú quận Ngũ Hành Sơn) cầm đầu.
Công an kiểm tra căn hộ nơi nhóm người thuê để ở và hoạt động phát tán các tập tin chứa mã độc
Công an kiểm tra căn hộ nơi nhóm người thuê để ở và hoạt động phát tán các tập tin chứa mã độc

Trước đó, Phòng An ninh mạng Công an Đà Nẵng phát hiện một nhóm đối tượng có hành vi phát tán các tập tin có chứa mã độc nhằm chiếm đoạt tài khoản mạng xã hội Facebook của người khác.

Tiến hành phối hợp với Cục An toàn thông tin và truyền thông (Bộ Thông tin và truyền thông) công an xác định các tập tin trên có chứa các tập tin mã độc.

Công an kiểm tra căn hộ nơi nhóm người thuê để ở và hoạt động phát tán các tập tin chứa mã độc (Ảnh: Công an Đà Nẵng).

Công an kiểm tra căn hộ nơi nhóm người thuê để ở và hoạt động phát tán các tập tin chứa mã độc (Ảnh: Công an Đà Nẵng).

Sau thời gian điều tra, cảnh sát đã tiến hành kiểm tra một căn nhà tại một khu đô thị ở Đà Nẵng. Tại đây, công an phát hiện N. và 8 người khác đang thực hiện hành vi xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác.

Qua đấu tranh, xác định N. thuê căn hộ trên rồi mua sắm hàng chục thiết bị máy tính cấu hình cao và tuyển thêm 8 người cùng làm việc.

Đối tượng này chỉ đạo người trong nhóm sử dụng các tài khoản mạng xã hội LinkedIn (đã thu thập sẵn) để đăng bài viết quảng cáo sản phẩm, tuyển dụng, kêu gọi đầu tư.

Khi có người dùng Linkedin khác bình luận vào bài viết thì các đối tượng sẽ nhắn tin theo kịch bản có sẵn, gửi tập tin có chứa các đường dẫn tự động tải mã độc nhằm dẫn dụ người này bấm vào để xem nội dung.

Nếu người dùng mở tập tin thì mã độc sẽ tự động thu thập dữ liệu trong thiết bị điện tử của người dùng như địa chỉ IP, cookie, tài khoản, mật khẩu... Các đối tượng sử dụng các dữ liệu trên để chiếm quyền sử dụng tài khoản quản lý Facebook của nạn nhân rồi sử dụng vào các hoạt động vi phạm pháp luật nhằm thu lợi bất chính.

Bằng thủ đoạn này, từ tháng 5/2023 đến khi bị phát hiện, nhóm này đã phát tán các tập tin đến hàng chục ngàn người dùng mạng xã hội Linkedin và chiếm quyền sử dụng tài khoản quản lý trên Facebook có giá trị cao của cá nhân, doanh nghiệp trong nước và các quốc gia trên thế giới.

Công an thành phố Đà Nẵng đang phối hợp với các đơn vị nghiệp vụ của Bộ Công an mở rộng điều tra vụ án.

Đọc thêm