Thứ năm 25/06/2026 08:27
Hotline: 024.355.63.010
Pháp luật

Triệt phá đường dây phát tán mã độc xâm nhập hơn 94.000 máy tính trên toàn cầu

Một đường dây phát tán mã độc quy mô lớn vừa bị lực lượng chức năng triệt phá sau khi xác định hơn 94.000 máy tính của người dùng tại nhiều quốc gia bị xâm nhập, đánh cắp dữ liệu. Cơ quan điều tra đã khởi tố vụ án, khởi tố 12 bị can liên quan đến hành vi sản xuất, phát tán phần mềm phục vụ mục đích trái pháp luật và xâm nhập trái phép vào thiết bị điện tử của người khác.

Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa đã khởi tố vụ án, khởi tố 12 bị can liên quan đến đường dây phát tán mã độc nhằm đánh cắp dữ liệu người dùng Internet ở nhiều quốc gia. Các bị can bị điều tra về các tội sản xuất, mua bán, trao đổi hoặc tặng cho công cụ, thiết bị, phần mềm để sử dụng vào mục đích trái pháp luật và xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác.

Thông tin từ cơ quan chức năng cho biết, vụ việc được phát hiện từ đầu năm 2026, khi Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) phối hợp với Công an tỉnh Thanh Hóa rà soát, phát hiện một nhóm đối tượng có dấu hiệu phát tán mã độc quy mô lớn để chiếm đoạt dữ liệu của người dùng tại nhiều nước.

Từ tự học lập trình đến xây dựng mã độc đánh cắp dữ liệu

Kết quả điều tra ban đầu cho thấy, khoảng năm 2023, N.V.X (tên nhân vật thay đổi theo yêu cầu điều tra), trú tại phường Hạc Thành, tỉnh Thanh Hóa, khi đó đang là học sinh lớp 12, đã tự học các ngôn ngữ lập trình như Python và C++ để viết chương trình máy tính.

Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa khám xét nhà một đối tượng X. trong vụ án (Ảnh: Công an tỉnh Thanh Hóa).
Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa khám xét nhà một đối tượng X. trong vụ án (Ảnh: Công an tỉnh Thanh Hóa).

Ban đầu, việc lập trình của X chỉ mang tính học hỏi, nghiên cứu và thử nghiệm các chương trình tin học đơn giản. Tuy nhiên, trong quá trình tìm hiểu sâu hơn về cấu trúc hệ điều hành và cách dữ liệu được lưu trữ trên máy tính, người này đã nảy sinh ý định tạo ra các đoạn mã có khả năng truy cập vào dữ liệu được lưu trong trình duyệt web của người dùng.

Đến năm 2024, X được xác định đã lập trình thành công một bộ mã nguồn có chức năng đánh cắp dữ liệu từ máy tính và đồng thời tìm cách vượt qua những lớp bảo vệ cơ bản của hệ điều hành.

Quá trình điều tra, xác minh cho thấy để xây dựng các chương trình mã độc, X sử dụng các ngôn ngữ lập trình như Python và C++ để tạo ra các tệp mã nguồn có khả năng thu thập dữ liệu lưu trên trình duyệt của người dùng. Những dữ liệu bị nhắm tới gồm cookie đăng nhập, mật khẩu đã lưu, dữ liệu tự động điền cùng nhiều thông tin nhạy cảm khác.

Nhiều máy tính và tang vật vụ án khác bị thu giữ (Ảnh: Công an tỉnh Thanh Hóa).
Nhiều máy tính và tang vật vụ án khác bị thu giữ (Ảnh: Công an tỉnh Thanh Hóa).

Khoảng tháng 7/2024, thông qua mạng xã hội Telegram, X quen biết với Lê Thành Công (28 tuổi, ngụ Hà Tĩnh). Sau khi trao đổi, Công đặt vấn đề nhờ X phát triển mã độc để phát tán, qua đó thu thập những thông tin nhạy cảm đang được lưu trên trình duyệt máy tính của người dùng.

Sau khi hai bên thống nhất, X lập trình các file mã độc, nén thành file ZIP rồi chuyển cho Công để phát tán. Mục tiêu là đánh cắp dữ liệu từ máy tính nạn nhân, sau đó tự động chuyển dữ liệu về các hệ thống bot Telegram đã được thiết lập và quản lý từ trước.

Theo Cơ quan điều tra, dữ liệu từ các máy tính bị nhiễm mã độc tiếp tục được chuyển đến các kênh Telegram như “STC New Logs”, “STC Notification”, “STC Reset Logs”... Tại đây, các đối tượng theo dõi, tải xuống, phân loại dữ liệu để tiếp tục khai thác.

Phát tán mã độc ra nhiều nước, thu lợi bất chính hàng chục tỉ đồng

Do việc hợp tác không hiệu quả, Lê Thành Công sau đó giới thiệu X cho Phan Xuân Anh (21 tuổi, ngụ Nghệ An), người sử dụng tài khoản Telegram “Mr Bean”, để tiếp tục hợp tác phát triển và phát tán mã độc. Từ thời điểm này, Phan Xuân Anh đặt vấn đề nhờ X lập trình một loại mã độc mới mang tên “PXA Stealers”, có chức năng đánh cắp thông tin trên máy tính và chiếm quyền quản trị thiết bị của nạn nhân. Theo thỏa thuận, X được hưởng 15% tổng lợi nhuận thu được.

Đối tượng Phan Xuân Anh bị Cơ quan công an bắt giữ (Ảnh: Công an tỉnh Thanh Hóa).
Đối tượng Phan Xuân Anh bị Cơ quan công an bắt giữ (Ảnh: Công an tỉnh Thanh Hóa).

Trong quá trình này, X chịu trách nhiệm lập trình, chỉnh sửa và cập nhật các phiên bản mới của mã độc, còn Xuân Anh cùng những người khác phụ trách phát tán và khai thác dữ liệu từ các máy tính đã nhiễm mã độc.

Kết quả điều tra xác định, từ tháng 8-2024 cho đến khi bị bắt, X nhiều lần hỗ trợ Xuân Anh xây dựng các phiên bản khác nhau của mã độc “PXA Stealers” để phát tán đến người dùng trong nước và ngoài nước.

Đến khoảng tháng 11/2024, Xuân Anh tiếp tục giới thiệu Nguyễn Thành Trường - sử dụng tài khoản Telegram “Adonis” - với X. Sau đó, Trường liên hệ và “đặt hàng” X xây dựng một mã độc khác mang tên “Adonis” với giá 500 USD, có tính năng tương tự “PXA Stealers”.

Không dừng lại ở khoản tiền đặt hàng ban đầu, Trường còn thống nhất sẽ chia cho X khoản lợi nhuận từ việc khai thác dữ liệu thu thập được, ở mức từ 50 - 100 USDT mỗi lần thu lợi.

Theo Cơ quan công an, phần lớn máy tính bị nhiễm mã độc trong vụ án này là của người dùng Internet tại nhiều quốc gia trên thế giới, chủ yếu ở châu Âu, châu Mỹ và một số nước khác.

Kết quả điều tra cho thấy có hơn 94.000 máy tính của người dùng toàn cầu đã bị nhiễm các loại mã độc do nhóm này phát tán. Từ dữ liệu đánh cắp được, nhóm đối tượng chủ yếu khai thác các tài khoản mạng xã hội, đặc biệt là tài khoản Facebook có chức năng chạy quảng cáo.

Cơ quan công an xác định nhóm này đã thu lợi bất chính hàng chục tỉ đồng từ việc lập trình, chỉnh sửa và phát tán mã độc. Hiện vụ án đang tiếp tục được điều tra mở rộng để làm rõ vai trò của từng người liên quan và xử lý nghiêm theo quy định pháp luật.

Tin bài khác
Bác bỏ thông tin sai sự thật về tôm khô Cà Mau

Bác bỏ thông tin sai sự thật về tôm khô Cà Mau

Cà Mau khẳng định không có vụ bắt cơ sở sản xuất tôm khô giả bằng cao su non như thông tin lan truyền trên mạng xã hội. Cơ quan chức năng đang xác minh, xử lý các tài khoản đăng tải thông tin sai sự thật và khuyến cáo người dân không chia sẻ tin chưa kiểm chứng.
Phú Thọ siết kiểm soát hàng giả, đặt mục tiêu tăng 20% xử lý vi phạm

Phú Thọ siết kiểm soát hàng giả, đặt mục tiêu tăng 20% xử lý vi phạm

Phú Thọ yêu cầu các sở, ngành tăng cường kiểm tra, xử lý hàng giả, hàng xâm phạm sở hữu trí tuệ; phấn đấu số vụ xử lý năm 2026 tăng ít nhất 20%.
Cảnh giác chiêu trò mạo danh cơ quan đăng ký kinh doanh để trục lợi từ doanh nghiệp mới thành lập

Cảnh giác chiêu trò mạo danh cơ quan đăng ký kinh doanh để trục lợi từ doanh nghiệp mới thành lập

Nhiều doanh nghiệp mới thành lập trên địa bàn thành phố Hải Phòng đang trở thành mục tiêu của các cuộc gọi giả danh cán bộ cơ quan quản lý, yêu cầu cung cấp thông tin, chuyển tiền hoặc sử dụng các dịch vụ không bắt buộc. Sở Tài chính khuyến cáo doanh nghiệp cần nâng cao cảnh giác để tránh rơi vào bẫy lừa đảo.
Một phòng khám tại Đà Nẵng bị truy thu và xử phạt gần 450 triệu đồng do sai phạm về thuế và điều kiện hành nghề

Một phòng khám tại Đà Nẵng bị truy thu và xử phạt gần 450 triệu đồng do sai phạm về thuế và điều kiện hành nghề

Thanh tra TP Đà Nẵng vừa công bố kết luận thanh tra đối với Phòng khám Đa khoa Hồng Phúc, qua đó chỉ ra nhiều tồn tại trong hoạt động khám chữa bệnh và thực hiện nghĩa vụ tài chính. Tổng số tiền bị truy thu thuế, xử phạt vi phạm hành chính và tiền chậm nộp lên tới gần 450 triệu đồng.
Thuế Đồng Nai thông báo về nghĩa vụ tiền thuế của Công ty Cổ phần Đầu tư Long Thuận

Thuế Đồng Nai thông báo về nghĩa vụ tiền thuế của Công ty Cổ phần Đầu tư Long Thuận

Cơ quan Thuế vừa ban hành văn bản đôn đốc việc thực hiện nghĩa vụ ngân sách Nhà nước đối với người đại diện pháp luật của Công ty Cổ phần Đầu tư Long Thuận. Theo nội dung thông báo, nếu doanh nghiệp không phối hợp tất toán các khoản nợ thuế quá hạn theo đúng thời gian quy định, cơ quan quản lý sẽ tiến hành các thủ tục, áp dụng biện pháp tạm hoãn xuất cảnh đối với lãnh đạo công ty.
Sai sót trọng yếu tại Thép Nam Kim: Đình chỉ hành nghề 2 kiểm toán viên PwC

Sai sót trọng yếu tại Thép Nam Kim: Đình chỉ hành nghề 2 kiểm toán viên PwC

Ủy ban Chứng khoán Nhà nước (UBCKNN) vừa ban hành quyết định đình chỉ tư cách kiểm toán viên được chấp thuận cho đơn vị có lợi ích công chúng đối với hai chuyên gia thuộc Công ty TNHH PwC (Việt Nam). Động thái mạnh tay này được đưa ra sau khi cơ quan quản lý phát hiện hồ sơ kiểm toán báo cáo tài chính (BCTC) năm 2025 của Công ty Cổ phần Thép Nam Kim (HoSE: NKG) không đáp ứng Chuẩn mực Kiểm toán Việt Nam, bỏ lọt sai sót trọng yếu liên quan đến giao dịch đất đai trị giá hàng chục tỷ đồng nhưng vẫn đưa ra ý kiến "chấp nhận toàn phần".
Vi phạm quy định kinh doanh, Dược phẩm Nam Hà bị xử phạt 125 triệu đồng

Vi phạm quy định kinh doanh, Dược phẩm Nam Hà bị xử phạt 125 triệu đồng

Do các vi phạm liên quan đến quy định hành chính trong hoạt động kinh doanh dược phẩm, Công ty Cổ phần Dược phẩm Nam Hà đã chính thức bị cơ quan quản lý chuyên ngành áp quyết định xử phạt nghiêm khắc với số tiền lên đến 125 triệu đồng.
Tổng công ty Xây dựng Hà Nội bị Kiểm toán Nhà nước vạch ra hàng loạt sai phạm tài chính

Tổng công ty Xây dựng Hà Nội bị Kiểm toán Nhà nước vạch ra hàng loạt sai phạm tài chính

Kiểm toán Nhà nước vừa công bố các thiếu sót trong hoạt động quản lý tài chính, công nợ và sử dụng vốn nhà nước tại Tổng công ty Xây dựng Hà Nội (Hancorp), đồng thời đưa ra yêu cầu xử lý nghiêm các tập thể, cá nhân có liên quan.
Xử phạt 160 triệu đồng một chủ tàu cá vi phạm quy định đánh bắt

Xử phạt 160 triệu đồng một chủ tàu cá vi phạm quy định đánh bắt

Nhằm tăng cường kiểm soát và thực hiện hiệu quả các giải pháp chống khai thác bất hợp pháp, Công an tỉnh Quảng Trị vừa áp dụng biện pháp xử phạt hành chính nghiêm khắc đối với một chủ tàu cá vi phạm các quy định về khai thác thủy sản.
Triệt phá đường dây 200 công ty ma mua bán trái phép hóa đơn hơn 20.000 tỷ đồng

Triệt phá đường dây 200 công ty ma mua bán trái phép hóa đơn hơn 20.000 tỷ đồng

Công an tỉnh Đồng Nai vừa triệt phá thành công chuyên án kinh tế quy mô đặc biệt lớn, bóc gỡ 5 đường dây chuyên mua bán trái phép hóa đơn, chứng từ hoạt động liên tỉnh với tổng giá trị giao dịch khống vượt mức 20.000 tỷ đồng.
TP. Hồ Chí Minh: Triệt phá đường dây lừa đảo hợp đồng kỳ nghỉ, chiếm đoạt 612 tỷ đồng

TP. Hồ Chí Minh: Triệt phá đường dây lừa đảo hợp đồng kỳ nghỉ, chiếm đoạt 612 tỷ đồng

Núp bóng các doanh nghiệp du lịch, nhiều đường dây lừa đảo đã sử dụng chiêu thức tặng quà, du lịch miễn phí rồi dẫn dụ khách hàng ký các hợp đồng kỳ nghỉ với những lời hứa hẹn sinh lời hấp dẫn. Chỉ trong thời gian ngắn, hàng trăm người đã trở thành nạn nhân, với tổng số tiền bị chiếm đoạt bước đầu được xác định lên tới hơn 612 tỷ đồng.
Bất động sản I.P bị phạt tiền vì giấu hàng loạt báo cáo trái phiếu

Bất động sản I.P bị phạt tiền vì giấu hàng loạt báo cáo trái phiếu

Cơ quan quản lý vừa ra quyết định xử phạt đối với Công ty TNHH Đầu tư Bất động sản I.P do vi phạm nghiêm trọng quy định công bố thông tin trên thị trường trái phiếu doanh nghiệp, để lại khoảng trống dữ liệu trong nhiều năm liên tiếp.
Lừa đảo "sở hữu kỳ nghỉ": Ước tính số tiền bị chiếm đoạt lên tới 2.600 tỷ đồng

Lừa đảo "sở hữu kỳ nghỉ": Ước tính số tiền bị chiếm đoạt lên tới 2.600 tỷ đồng

Tính đến ngày 18/6/2026, Cơ quan Cảnh sát điều tra CATP đã tiến hành khám xét 193 địa điểm là nơi ở, nơi làm việc của các đối tượng; tạm giữ 11 xe ô tô, các con dấu công ty, 19 giấy chứng nhận quyền sử dụng đất, nhiều hợp đồng mua bán kỳ nghỉ du lịch, 3 sổ tiết kiệm trị giá 12 tỷ đồng, hơn 17 tỷ đồng tiền mặt, phong tỏa hơn 60 tỷ đồng trong tài khoản của các đối tượng trong vụ án...
Bộ Công an cảnh báo thủ đoạn che giấu dòng tiền tham nhũng qua doanh nghiệp trung gian

Bộ Công an cảnh báo thủ đoạn che giấu dòng tiền tham nhũng qua doanh nghiệp trung gian

Tham nhũng, tiêu cực tiếp tục diễn biến phức tạp tại nhiều lĩnh vực, đặc biệt trong đầu tư công, đấu thầu và quản lý tài sản công. Theo Bộ Công an, đáng lo ngại là xuất hiện tình trạng sử dụng doanh nghiệp trung gian, hình thành các “hệ sinh thái” nhằm che giấu dòng tiền tham nhũng, gây khó khăn cho công tác phát hiện, xử lý.
Lãnh đạo sa lưới tại siêu dự án Long Thành: ACV thừa nhận thủ đoạn vượt tầm kiểm soát

Lãnh đạo sa lưới tại siêu dự án Long Thành: ACV thừa nhận thủ đoạn vượt tầm kiểm soát

Thông tin chấn động về sai phạm của loạt lãnh đạo chủ chốt tại siêu Dự án sân bay Long Thành vừa được công khai tại ại hội cổ đông. Tổng công ty Cảng hàng không Việt Nam (ACV) vừa chính thức lên tiếng về vụ án hình sự đầu năm 2026, thừa nhận hành vi vi phạm của các cựu sếp lớn là "rất tinh vi" và đã vượt qua khả năng kiểm soát của Hội đồng quản trị (HĐQT).