Thứ hai 11/05/2026 01:00
Hotline: 024.355.63.010
Pháp luật

Triệt phá đường dây phát tán mã độc xâm nhập hơn 94.000 máy tính trên toàn cầu

Một đường dây phát tán mã độc quy mô lớn vừa bị lực lượng chức năng triệt phá sau khi xác định hơn 94.000 máy tính của người dùng tại nhiều quốc gia bị xâm nhập, đánh cắp dữ liệu. Cơ quan điều tra đã khởi tố vụ án, khởi tố 12 bị can liên quan đến hành vi sản xuất, phát tán phần mềm phục vụ mục đích trái pháp luật và xâm nhập trái phép vào thiết bị điện tử của người khác.

Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa đã khởi tố vụ án, khởi tố 12 bị can liên quan đến đường dây phát tán mã độc nhằm đánh cắp dữ liệu người dùng Internet ở nhiều quốc gia. Các bị can bị điều tra về các tội sản xuất, mua bán, trao đổi hoặc tặng cho công cụ, thiết bị, phần mềm để sử dụng vào mục đích trái pháp luật và xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác.

Thông tin từ cơ quan chức năng cho biết, vụ việc được phát hiện từ đầu năm 2026, khi Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) phối hợp với Công an tỉnh Thanh Hóa rà soát, phát hiện một nhóm đối tượng có dấu hiệu phát tán mã độc quy mô lớn để chiếm đoạt dữ liệu của người dùng tại nhiều nước.

Từ tự học lập trình đến xây dựng mã độc đánh cắp dữ liệu

Kết quả điều tra ban đầu cho thấy, khoảng năm 2023, N.V.X (tên nhân vật thay đổi theo yêu cầu điều tra), trú tại phường Hạc Thành, tỉnh Thanh Hóa, khi đó đang là học sinh lớp 12, đã tự học các ngôn ngữ lập trình như Python và C++ để viết chương trình máy tính.

Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa khám xét nhà một đối tượng X. trong vụ án (Ảnh: Công an tỉnh Thanh Hóa).
Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa khám xét nhà một đối tượng X. trong vụ án (Ảnh: Công an tỉnh Thanh Hóa).

Ban đầu, việc lập trình của X chỉ mang tính học hỏi, nghiên cứu và thử nghiệm các chương trình tin học đơn giản. Tuy nhiên, trong quá trình tìm hiểu sâu hơn về cấu trúc hệ điều hành và cách dữ liệu được lưu trữ trên máy tính, người này đã nảy sinh ý định tạo ra các đoạn mã có khả năng truy cập vào dữ liệu được lưu trong trình duyệt web của người dùng.

Đến năm 2024, X được xác định đã lập trình thành công một bộ mã nguồn có chức năng đánh cắp dữ liệu từ máy tính và đồng thời tìm cách vượt qua những lớp bảo vệ cơ bản của hệ điều hành.

Quá trình điều tra, xác minh cho thấy để xây dựng các chương trình mã độc, X sử dụng các ngôn ngữ lập trình như Python và C++ để tạo ra các tệp mã nguồn có khả năng thu thập dữ liệu lưu trên trình duyệt của người dùng. Những dữ liệu bị nhắm tới gồm cookie đăng nhập, mật khẩu đã lưu, dữ liệu tự động điền cùng nhiều thông tin nhạy cảm khác.

Nhiều máy tính và tang vật vụ án khác bị thu giữ (Ảnh: Công an tỉnh Thanh Hóa).
Nhiều máy tính và tang vật vụ án khác bị thu giữ (Ảnh: Công an tỉnh Thanh Hóa).

Khoảng tháng 7/2024, thông qua mạng xã hội Telegram, X quen biết với Lê Thành Công (28 tuổi, ngụ Hà Tĩnh). Sau khi trao đổi, Công đặt vấn đề nhờ X phát triển mã độc để phát tán, qua đó thu thập những thông tin nhạy cảm đang được lưu trên trình duyệt máy tính của người dùng.

Sau khi hai bên thống nhất, X lập trình các file mã độc, nén thành file ZIP rồi chuyển cho Công để phát tán. Mục tiêu là đánh cắp dữ liệu từ máy tính nạn nhân, sau đó tự động chuyển dữ liệu về các hệ thống bot Telegram đã được thiết lập và quản lý từ trước.

Theo Cơ quan điều tra, dữ liệu từ các máy tính bị nhiễm mã độc tiếp tục được chuyển đến các kênh Telegram như “STC New Logs”, “STC Notification”, “STC Reset Logs”... Tại đây, các đối tượng theo dõi, tải xuống, phân loại dữ liệu để tiếp tục khai thác.

Phát tán mã độc ra nhiều nước, thu lợi bất chính hàng chục tỉ đồng

Do việc hợp tác không hiệu quả, Lê Thành Công sau đó giới thiệu X cho Phan Xuân Anh (21 tuổi, ngụ Nghệ An), người sử dụng tài khoản Telegram “Mr Bean”, để tiếp tục hợp tác phát triển và phát tán mã độc. Từ thời điểm này, Phan Xuân Anh đặt vấn đề nhờ X lập trình một loại mã độc mới mang tên “PXA Stealers”, có chức năng đánh cắp thông tin trên máy tính và chiếm quyền quản trị thiết bị của nạn nhân. Theo thỏa thuận, X được hưởng 15% tổng lợi nhuận thu được.

Đối tượng Phan Xuân Anh bị Cơ quan công an bắt giữ (Ảnh: Công an tỉnh Thanh Hóa).
Đối tượng Phan Xuân Anh bị Cơ quan công an bắt giữ (Ảnh: Công an tỉnh Thanh Hóa).

Trong quá trình này, X chịu trách nhiệm lập trình, chỉnh sửa và cập nhật các phiên bản mới của mã độc, còn Xuân Anh cùng những người khác phụ trách phát tán và khai thác dữ liệu từ các máy tính đã nhiễm mã độc.

Kết quả điều tra xác định, từ tháng 8-2024 cho đến khi bị bắt, X nhiều lần hỗ trợ Xuân Anh xây dựng các phiên bản khác nhau của mã độc “PXA Stealers” để phát tán đến người dùng trong nước và ngoài nước.

Đến khoảng tháng 11/2024, Xuân Anh tiếp tục giới thiệu Nguyễn Thành Trường - sử dụng tài khoản Telegram “Adonis” - với X. Sau đó, Trường liên hệ và “đặt hàng” X xây dựng một mã độc khác mang tên “Adonis” với giá 500 USD, có tính năng tương tự “PXA Stealers”.

Không dừng lại ở khoản tiền đặt hàng ban đầu, Trường còn thống nhất sẽ chia cho X khoản lợi nhuận từ việc khai thác dữ liệu thu thập được, ở mức từ 50 - 100 USDT mỗi lần thu lợi.

Theo Cơ quan công an, phần lớn máy tính bị nhiễm mã độc trong vụ án này là của người dùng Internet tại nhiều quốc gia trên thế giới, chủ yếu ở châu Âu, châu Mỹ và một số nước khác.

Kết quả điều tra cho thấy có hơn 94.000 máy tính của người dùng toàn cầu đã bị nhiễm các loại mã độc do nhóm này phát tán. Từ dữ liệu đánh cắp được, nhóm đối tượng chủ yếu khai thác các tài khoản mạng xã hội, đặc biệt là tài khoản Facebook có chức năng chạy quảng cáo.

Cơ quan công an xác định nhóm này đã thu lợi bất chính hàng chục tỉ đồng từ việc lập trình, chỉnh sửa và phát tán mã độc. Hiện vụ án đang tiếp tục được điều tra mở rộng để làm rõ vai trò của từng người liên quan và xử lý nghiêm theo quy định pháp luật.

Tin bài khác
Thu giữ hàng trăm sản phẩm Nike, Gucci, Louis Vuitton nghi giả mạo

Thu giữ hàng trăm sản phẩm Nike, Gucci, Louis Vuitton nghi giả mạo

Ngay sau lệnh ra quân tổng lực của Chính phủ, lực lượng chức năng Hà Nội đã liên tiếp triệt phá các điểm kinh doanh hàng thời trang nghi giả mạo nhãn hiệu quốc tế. Chỉ trong 2 ngày, gần 600 sản phẩm mang nhãn hiệu Nike, Gucci, Louis Vuitton, Burberry... đã bị thu giữ, cho thấy quyết tâm quét sạch hàng giả để bảo vệ môi trường kinh doanh và uy tín quốc gia.
Công bố danh sách hộ kinh doanh, cá nhân kinh doanh tại Hà Nội vào diện bị kiểm tra

Công bố danh sách hộ kinh doanh, cá nhân kinh doanh tại Hà Nội vào diện bị kiểm tra

Công an TP. Hà Nội vừa ban hành Kế hoạch số 83/KH-CAHN-ANKT, chính thức khởi động chiến dịch kiểm tra việc chấp hành pháp luật đối với các cơ sở kinh doanh trên địa bàn. Không chỉ siết chặt kỷ cương, đợt kiểm tra này còn nhắm tới mục tiêu đồng hành, tháo gỡ khó khăn cho cộng đồng doanh nghiệp và người dân kinh doanh Thủ đô.
Từ vụ xe thiện nguyện ở Lào Cai: Không thể xem nhẹ tài xế không giấy phép lái xe

Từ vụ xe thiện nguyện ở Lào Cai: Không thể xem nhẹ tài xế không giấy phép lái xe

Vụ việc tài xế không có giấy phép lái xe vẫn điều khiển ô tô khách chở 20 người đi thiện nguyện liên tỉnh tại Lào Cai không chỉ là vi phạm hành chính, mà còn gióng lên cảnh báo về nguy cơ mất an toàn và lỗ hổng trong kiểm soát điều kiện vận tải.
Đắk Lắk: Tiêu hủy gần 100.000 sản phẩm lậu và không rõ nguồn gốc

Đắk Lắk: Tiêu hủy gần 100.000 sản phẩm lậu và không rõ nguồn gốc

Bằng biện pháp nghiệp vụ, Chi cục Quản lý thị trường Đắk Lắk phối hợp cùng lực lượng Cảnh sát giao thông đã chặn đứng vụ vận chuyển hàng lậu quy mô lớn trên tuyến Bắc - Nam. Với tổng giá trị hàng hóa vi phạm gần 2,3 tỷ đồng, UBND tỉnh đã ra quyết định xử phạt hành chính 340 triệu đồng và buộc tiêu hủy toàn bộ 98.990 đơn vị sản phẩm để bảo vệ thị trường.
Triệt phá đường dây bán 5.647 hóa đơn, "doanh thu" ảo hơn 1.000 tỷ đồng

Triệt phá đường dây bán 5.647 hóa đơn, "doanh thu" ảo hơn 1.000 tỷ đồng

Công an tỉnh Bắc Ninh vừa khởi tố 6 bị can trong đường dây mua bán trái phép hóa đơn GTGT xuyên tỉnh với quy mô cực lớn. Chỉ trong hơn 2 năm, nhóm này đã xuất bán khống 5.647 hóa đơn cho hơn 650 doanh nghiệp, hợp thức hóa hồ sơ lao động để thổi phồng giá trị dịch vụ lên tới hơn 1.000 tỷ đồng.
Xử lý dứt điểm "siêu dự án" mỏ sắt Thạch Khê

Xử lý dứt điểm "siêu dự án" mỏ sắt Thạch Khê

Thực hiện chỉ đạo của Tổng Bí thư, Chủ tịch nước Tô Lâm về việc xử lý các tồn đọng tại dự án mỏ sắt Thạch Khê (Hà Tĩnh), Phó Thủ tướng Thường trực Chính phủ Phạm Gia Túc nhấn mạnh: "Đây là thời điểm chậm nhất rồi". Yêu cầu đặt ra là phải có phương án dứt điểm trước ngày 15/5/2026, đảm bảo không hợp thức hóa sai phạm và hạn chế tối đa thất thoát tài sản Nhà nước.
Bộ Y tế "siết" chất lượng thuốc: Tạm ngừng kinh doanh ngay khi có dấu hiệu bất thường

Bộ Y tế "siết" chất lượng thuốc: Tạm ngừng kinh doanh ngay khi có dấu hiệu bất thường

Bộ Y tế đang khẩn trương xây dựng dự thảo sửa đổi Thông tư 30 nhằm vá các "lỗ hổng" pháp lý trong kiểm nghiệm và xử lý thuốc vi phạm. Điểm nhấn của lần sửa đổi này là cơ chế cảnh báo sớm, siết chặt quy trình thu hồi và quy rõ trách nhiệm của doanh nghiệp sản xuất, nhập khẩu, hướng tới việc đáp ứng tiêu chuẩn khắt khe của Tổ chức Y tế thế giới (WHO).
Truy tố 19 bị can vụ Herbitech: Phanh phui đường dây sản xuất thực phẩm giả và rửa tiền

Truy tố 19 bị can vụ Herbitech: Phanh phui đường dây sản xuất thực phẩm giả và rửa tiền

Một "đại án" trong lĩnh vực thực phẩm chức năng vừa được phanh phui khi Viện Kiểm sát nhân dân tối cao ban hành cáo trạng truy tố 19 bị can tại Công ty TNHH Công nghệ Herbitech. Không chỉ dừng lại ở việc sản xuất hơn 12,9 triệu sản phẩm giả bằng cách cắt giảm hàm lượng nguyên liệu, các đối tượng còn thiết lập hệ thống sổ sách kế toán "hai mặt" để che giấu 190 tỷ đồng doanh thu và dùng nguồn tiền này để rửa tiền thông qua các dự án bất động sản.
Thao túng đấu giá đất tại Ninh Bình: Lập hồ sơ khống, dìm giá tài sản

Thao túng đấu giá đất tại Ninh Bình: Lập hồ sơ khống, dìm giá tài sản

Cơ quan Cảnh sát điều tra Công an tỉnh Ninh Bình vừa điều tra, làm rõ một đường dây vi phạm trong hoạt động bán đấu giá tài sản xảy ra tại Công ty đấu giá hợp danh Công Thương. Với thủ đoạn lập hồ sơ khống và cài cắm "quân xanh" để ấn định người trúng giá, các đối tượng đã thâu tóm 14 lô đất tại huyện Nho Quan.
Nghệ An: Doanh nghiệp Đức Phước Lộc bị xử phạt vì kinh doanh thực phẩm không rõ nguồn gốc xuất xứ

Nghệ An: Doanh nghiệp Đức Phước Lộc bị xử phạt vì kinh doanh thực phẩm không rõ nguồn gốc xuất xứ

Công ty TNHH xuất nhập khẩu thực phẩm Đức Phước Lộc đóng trên địa bàn xã Vân Tụ (Nghệ An) bị xử phạt vì kinh doanh thực phẩm không rõ nguồn gốc xuất xứ…
Cổ phần hóa Cà phê Gia Lai: Lùm xùm chuyện thất thoát hàng chục tỷ, chuyển hồ sơ sang Công an

Cổ phần hóa Cà phê Gia Lai: Lùm xùm chuyện thất thoát hàng chục tỷ, chuyển hồ sơ sang Công an

Quá trình cổ phần hóa tại Công ty TNHH MTV Cà phê Gia Lai đang trở thành tâm điểm chú ý khi Thanh tra tỉnh chính thức kiến nghị chuyển hồ sơ sang Cơ quan Cảnh sát điều tra. Hàng loạt sai phạm từ việc định giá vườn cây "dưới chuẩn", bỏ lọt tài sản nhà nước đến sử dụng đất sai mục đích đã khiến vốn nhà nước bị thất thoát nghiêm trọng, đẩy doanh nghiệp vào vòng xoáy pháp lý.
Phá đường dây "phù phép" hồ sơ thí nghiệm xây dựng, khởi tố Giám đốc và 5 đồng phạm

Phá đường dây "phù phép" hồ sơ thí nghiệm xây dựng, khởi tố Giám đốc và 5 đồng phạm

Cơ quan An ninh điều tra Công an tỉnh Hà Tĩnh vừa ra quyết định khởi tố vụ án, khởi tố bị can đối với 6 đối tượng về hành vi làm giả và sử dụng tài liệu giả của cơ quan, tổ chức. Vụ việc gây chấn động khi hàng nghìn kết quả thí nghiệm vật liệu xây dựng bị làm giả để "hợp thức hóa" hồ sơ chất lượng tại nhiều dự án trọng điểm, đe dọa trực tiếp đến an toàn và tuổi thọ công trình.
Đột kích cửa hàng Pham Luxu tại Hà Nội: Tạm giữ lô đồ hiệu Gucci, Burberry nghi giả mạo

Đột kích cửa hàng Pham Luxu tại Hà Nội: Tạm giữ lô đồ hiệu Gucci, Burberry nghi giả mạo

Thực hiện Công điện "hỏa tốc" của Thủ tướng về việc siết chặt quyền sở hữu trí tuệ, lực lượng Quản lý thị trường vừa triệt phá một điểm nóng kinh doanh đồ hiệu "trôi nổi" tại phố Tây Sơn (Hà Nội). Tại thời điểm đột kích, chủ cơ sở không chỉ trắng tay về giấy tờ pháp lý mà còn bày bán công khai hàng trăm sản phẩm nghi giả mạo các thương hiệu xa xỉ.
Nợ thuế tại TP. Hồ Chí Minh: Hàng loạt dự án bất động sản lọt danh sách đen

Nợ thuế tại TP. Hồ Chí Minh: Hàng loạt dự án bất động sản lọt danh sách đen

Cục Thuế TP. HCM vừa phát đi danh sách "đen" những đơn vị chây ì nghĩa vụ tài chính tính đến tháng 3/2026. Với tổng nợ lên tới 14.965 tỷ đồng, danh sách này không chỉ phản ánh bức tranh tài chính ảm đạm của hơn 4.600 thực thể mà còn hé lộ sự bế tắc của nhiều dự án bất động sản "đắp chiếu" và những doanh nghiệp liên quan đến các đại án kinh tế.
Chủ hệ thống Citigym nợ thuế hơn 8,6 tỷ đồng và lùm xùm kiện tụng hợp đồng tỷ đô

Chủ hệ thống Citigym nợ thuế hơn 8,6 tỷ đồng và lùm xùm kiện tụng hợp đồng tỷ đô

Hệ thống phòng tập cao cấp Citigym đang đối mặt với "cú sốc" kép về tài chính và uy tín. Theo công bố mới nhất từ cơ quan Thuế TP. HCM, Công ty CP Đầu tư và Phát triển Dịch vụ Citigym đang nợ thuế hơn 8,6 tỷ đồng. Đáng chú ý, bên cạnh áp lực ngân sách, "ông lớn" ngành fitness này còn bị khách hàng khởi kiện đòi lại hơn 3,2 tỷ đồng với lý do hợp đồng tập luyện kéo dài tới... 41 năm, không phù hợp với thực tế sức khỏe.