Qua xác minh, lực lượng chức năng xác định đối tượng bán các tệp tin có chứa mã độc trên mạng xã hội là Hồ Tiểu Bảo (SN 2005, quê quán thị xã Nghi Sơn, Thanh Hóa; trú tại TP Thủ Đức -TP Hồ Chí Minh). Bảo là sinh viên 1 trường Đại học tại TP. Hồ Chí Minh.
Cơ quan Công an làm việc với Hồ Tiểu Bảo
Là người có trình độ về CNTT, cũng như biết cách thức vận hành mã độc, Hồ Tiểu Bảo đã đặt mua mã độc dạng Nova từ nước ngoài về tạo Bot trên discord rồi bán cho khách có yêu cầu. Đối tượng này đã sử dụng các tài khoản Facebook, Telegram để bán mã độc cho các đối tượng khác nhằm đánh cắp thông tin từ máy tính của người dùng.
Mã độc do đối tượng này cung cấp có các tính năng như lấy thông tin của máy, hệ điều hành của máy; lấy thẻ tín dụng, ví điện tử, visa của nạn nhân; xem lịch sử web, lịch sử download của nạn nhân; xem ảnh chụp màn hình thiết bị của nạn nhân; lấy cookie facebook/All cookie mạng xã hội; lấy tài khoản mật khẩu full trình duyệt; Bypass window defender, virus total. Các mã độc này rất khó gỡ ra khỏi thiết bị, có khả năng chống máy ảo và tự động thêm vào hệ điều hành khi máy khởi động và nhiều chức năng nguy hiểm khác.
Tại CQđt, Bảo khai nhận bắt đầu hoạt động mua bán mã độc trên mạng xã hội từ đầu năm 2024 và đã thực hiện thành công nhiều giao dịch mua bán mã độc với nhiều người không quen biết trên mạng xã hội. Hầu hết các mã độc sau khi giao dịch thành công, đối tượng đã xóa khỏi máy. Tuy nhiên, quá trình điều tra, cơ quan điều tra đã xác định được 15 mã độc thuộc nhiều loại.
Ngoài việc mua bán mã độc, Hồ Tiểu Bảo còn tải các dữ liệu của các website bị lộ thông tin tài khoản quản trị được chia sẻ miễn phí trên các trạng mạng xã hội Telegram về máy. Sau đó, Bảo mua phần mềm có tính năng lọc, trích xuất dữ liệu rồi bán lại cho người khác để thu lợi. Sau khi có tên đăng nhập, mật khẩu tài khoản quản trị của các website, các đối tượng sẽ xâm nhập trái phép vào các website của các cơ quan, tổ chức chiếm quyền điều khiển, chỉnh sửa, giao diện, nội dung nhằm nhiều mục đích khác nhau.
Liên quan đến vụ việc, quá trình mở rộng chuyên án, Cơ quan điều tra còn phát hiện đối tượng Nguyễn Hồng Thái (SN 2008) trú tại TP Biên Hòa (Đồng Nai) đã mua các phần mềm mã độc của Hồ Tiểu Bảo sau đó đã sử dụng vào mục đích trái pháp luật và xâm nhập trái phép vào mạng máy tính của người khác.
Đặc biệt, cơ quan CSĐT đã xác minh, phát hiện đối tượng Khoàng Thành Trung (SN 2006, trú tại Mường Nhé, Điện Biên) đã mua mã độc của Hồ Tiểu Bảo thông qua mạng xã hội để xâm nhập trái phép vào website của Trường THCS Tiên Phù, Phù Ninh (Phú Thọ) để sửa điểm của các học sinh trong trường.
Công an tỉnh Hòa Bình phối hợp với Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an, Công an TP Hồ Chí Minh đấu tranh với các đối tượng tại TP Hồ Chí Minh
Các đối tượng này cùng với Hồ Tiểu Bảo đã bị Cơ quan CSĐT Công an huyện Kim Bôi ra Quyết định khởi tố vụ án, khởi tố bị can về tội “Mua bán phần mềm để sử dụng vào mục đích trái pháp luật” theo quy định tại khoản 1, Điều 285 Bộ Luật Hình sự và tội “Xâm nhập trái phép vào mạng máy tính của người khác” theo quy định tại khoản 1, Điều 289 Bộ Luật Hình sự.
PhươngThúy