Phát hiện nhóm phát tán hàng nghìn mã độc để chiếm đoạt tài khoản mạng xã hội

Tấn Tài 24/05/2024 17:03

Từ tháng 5.2023 đến khi bị phát hiện, nhóm của Lê Nguyễn H.N đã phát tán các tập tin chứa mã độc đến hàng chục nghìn người dùng mạng xã hội Linkedin và chiếm quyền sử dụng tài khoản Business Manager trên facebook.

Ngày 24.5, Công an TP. Đà Nẵng cho biết, vừa tống đạt quyết định khởi tố vụ án hình sự “Xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác” do đối tượng Lê Nguyễn H.N (28 tuổi, trú phường Hòa Hải, quận Ngũ Hành Sơn, Đà Nẵng) cùng đồng bọn thực hiện.

Phát hiện nhóm phát tán hàng ngàn mã độc để chiếm đoạt tài khoản mạng xã hội -0
Công an Đà Nẵng bất ngờ ập vào kiểm tra căn nhà trong khu đô thị FPT, nơi nhóm H.N đang hoạt động. Ảnh: CACC

Trước đó, qua công tác trinh sát, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (gọi tắt là Phòng An ninh mạng, Công an TP. Đà Nẵng) phát hiện một nhóm đối tượng có hành vi phát tán các tập tin có chứa mã độc nhằm chiếm đoạt tài khoản mạng xã hội Facebook của người khác.

Qua phối hợp với Cục An toàn thông tin và truyền thông (Bộ Thông tin và truyền thông), cơ quan Công an xác định các tập tin trên có chứa các tập tin mã độc nên đã tiến hành theo dõi, giám sát hoạt động của nhóm đối tượng này.

Sau thời gian thu thập thông tin, tài liệu, Phòng An ninh mạng phối hợp với Công an phường Hòa Hải (quận Ngũ Hành Sơn) bất ngờ kiểm tra căn nhà tại Khu đô thị FPT (thuộc phường Hòa Hải, quận Ngũ Hành Sơn, Đà Nẵng). Qua đó phát hiện Lê Nguyễn H.N cùng tám đối tượng khác đang thực hiện hành vi “Xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác”.

Qua điều tra bước đầu xác định, Lê Nguyễn H.N thuê căn nhà tại địa chỉ Khu đô thị FPT, sau đó mua sắm hàng chục thiết bị máy tính cấu hình cao và tuyển thêm 8 đối tượng cùng làm việc.

Phát hiện nhóm phát tán hàng ngàn mã độc để chiếm đoạt tài khoản mạng xã hội -0
Cơ quan công an kiểm tra máy tính của các đối tượng. Ảnh: CACC

Đối tượng H.N đã chỉ đạo đồng bọn sử dụng các tài khoản mạng xã hội LinkedIn (đã thu thập sẵn) để đăng bài viết quảng cáo sản phẩm, tuyển dụng, kêu gọi đầu tư. Khi có người dùng mạng xã hội Linkedin khác bình luận vào bài viết thì các đối tượng sẽ nhắn tin theo kịch bản có sẵn, gửi tập tin có chứa các đường dẫn tự động tải mã độc nhằm dẫn dụ người này bấm vào để xem nội dung.

Nếu người dùng mở tập tin thì mã độc sẽ tự động thu thập dữ liệu trong thiết bị điện tử của người dùng như địa chỉ IP, cookie, tài khoản, mật khẩu... Các đối tượng sử dụng các dữ liệu trên để chiếm quyền sử dụng tài khoản Business Manager trên facebook của nạn nhân rồi sử dụng vào các hoạt động vi phạm pháp luật nhằm thu lợi bất chính.

Phát hiện nhóm phát tán hàng ngàn mã độc để chiếm đoạt tài khoản mạng xã hội -0
Hàng nghìn tập tin chứa mã độc được nhóm này gửi đi. Ảnh: CACC

Từ tháng 5.2023 đến khi bị cơ quan Công an phát hiện, đối tượng Lê Nguyễn H.N cùng đồng bọn đã phát tán các tập tin đến hàng chục nghìn người dùng mạng xã hội Linkedin và chiếm quyền sử dụng tài khoản Business Manager trên facebook có giá trị cao của cá nhân, doanh nghiệp trong nước và các quốc gia trên thế giới.

Hiện Công an TP. Đà Nẵng đang tiếp tục phối hợp với các đơn vị nghiệp vụ của Bộ Công an điều tra, mở rộng vụ án, xử lý nghiêm các đối tượng theo quy định của pháp luật.

    Nổi bật
        Mới nhất
        Phát hiện nhóm phát tán hàng nghìn mã độc để chiếm đoạt tài khoản mạng xã hội
        • Mặc định
        POWERED BY ONECMS - A PRODUCT OF NEKO