An ninh hình sự

Triệt phá nhóm tội phạm phát tán mã độc trên không gian mạng chiếm đoạt 90 tỷ đồng

06/05/2024, 21:33

Bằng việc phát tán mã độc, nhóm tội phạm do Đặng Thành Sơn cầm đầu đã chiếm quyền của khoảng 25.000 tài khoản Business Manager trên Facebook có giá trị cao của cá nhân, doanh nghiệp trong và ngoài nước, thu lợi khoảng 90 tỷ đồng.

Ngày 6/5, Công an tỉnh Nam Định cho biết, mới đây Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) phối hợp Phòng Cảnh sát hình sự; Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Nam Định đã triệt xóa thành công một ổ nhóm tội phạm phát tán mã độc trên không gian mạng để chiếm đoạt tài khoản cá nhân, dữ liệu người dùng thu lợi bất chính.

Triệt phá nhóm tội phạm phát tán mã độc trên không gian mạng chiếm đoạt 90 tỷ đồng- Ảnh 1.

Đặng Đình Sơn sau khi bị bắt.

Qua đó, đã bắt giữ đối tượng cầm đầu Đặng Đình Sơn (31 tuổi, trú tại Hà Nội) cùng 21 đồng bọn khác; Thu giữ nhiều tang vật là máy tính, điện thoại, xe ô tô, súng bắn hơi, 2 tỷ đồng tiền mặt, tài liệu, giấy tờ liên quan.

Thông tin cho biết, trước đó, 8 mũi trinh sát đã được Ban chuyên án cử tới các địa bàn: TP Hà Nội, TP.HCM và tỉnh Nam Định để làm nhiệm vụ.

Kết quả điều tra ban đầu xác định, để thực hiện hành vi trên, Sơn đã mua mã nguồn mã độc có chức năng đánh cắp thông tin tài khoản người dùng Facebook trên một diễn đàn mạng xã hội với giá khoảng 30 triệu đồng.

Sơn sau đó dùng mã độc đánh cắp chiếm quyền quản trị 2 trang Fanpage có tên "Art bay AI" và "Evoto Studio". Sau đó, Sơn sử dụng 2 trang này để đăng tải các bài viết có nội dung giả mạo về tạo hình ảnh đẹp bằng trí tuệ nhân tạo AI hay Chat GPT nhằm thu hút sự chú ý của người dùng mạng xã hội, dụ họ tải về, cài đặt trên thiết bị điện tử.

Khi mã độc xâm nhập vào thiết bị điện tử của người dùng Facebook sẽ "âm thầm" thu thập các thông tin người dùng rồi chuyển về máy chủ do Sơn quản lý. Có được các thông tin này, Sơn đặt lệnh cho máy chủ phân chia ra 5 nhóm Telegram do người này cài đặt, quản lý với hàng chục "tay chân" trú tại TP.HCM, TP Hà Nội và tỉnh Nam Định.

Các cộng sự của Sơn trong 5 nhóm Telegram được Sơn phân chia nhiệm vụ cụ thể; Cùng nhau thực hiện hành vi chiếm quyền sử dụng tài khoản mạng xã hội. Với những tài khoản Facebook có giá trị cao nhóm của Sơn mang bán để thu lợi, những tài khoản Facebook có giá trị thấp thì được dùng để chạy quảng cáo sản phẩm (như quần, áo…) trên các sàn thương mại điện tử, ăn chia lợi nhuận.

Triệt phá nhóm tội phạm phát tán mã độc trên không gian mạng chiếm đoạt 90 tỷ đồng- Ảnh 2.

Tang vật vụ án.

Kết quả điều tra cho biết, với phương thức này, Sơn và các cộng sự đã chiếm quyền của khoảng 25.000 tài khoản Business Manager trên Facebook có giá trị cao của cá nhân, doanh nghiệp trong và ngoài nước, thu lợi khoảng 90 tỷ đồng.

Kết quả giám định từ Cục An toàn thông tin và truyền thông (Bộ Thông tin và Truyền thông) sau đó khẳng định các mẫu gửi giám định có chứa các tập tin mã độc.

Đến nay, Cơ quan Cảnh sát điều tra Công an tỉnh Nam Định đã khởi tố vụ án, khởi tố bị can với 20/22 đối tượng.

Trong đó, khởi tố bị can Đặng Đình Sơn về tội Sản xuất, mua bán, trao đổi hoặc tặng cho công cụ, thiết bị, phần mềm để sử dụng vào mục đích trái pháp luật và Xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác.

Khởi tố 19 bị can khác về tội Xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác.

Triệt phá nhóm tội phạm phát tán mã độc trên không gian mạng chiếm đoạt 90 tỷ đồng- Ảnh 3.

Đại tá Nguyễn Hữu Mạnh, Giám đốc Công an tỉnh Nam Định trao thưởng của Bộ Công an cho các lực lượng của Công an tỉnh tham gia phá án.

Với chiến công trên, mới đây, Thứ trưởng Bộ Công an Lương Tam Quang đã có Thư khen gửi Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao; Giám đốc Công an tỉnh Nam Định.

Ngày 6/5, thừa ủy quyền, Đại tá Nguyễn Hữu Mạnh, Giám đốc Công an tỉnh Nam Định trao thưởng của Bộ Công an cho các lực lượng của Công an tỉnh tham gia phá án.

Bạn cần đăng nhập để thực hiện chức năng này!

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.