Qua xác minh, lực lượng chức năng Công an tỉnh Hoà Bình đã xác định đối tượng bán các tệp tin có chứa mã độc trên mạng xã hội là Hồ Tiểu Bảo (SN 2005, ở Thanh Hoá, trú tại TP Hồ Chí Minh).
Là người có trình độ về Công nghệ thông tin, cũng như biết cách thức vận hành mã độc. Hồ Tiểu Bảo đã đặt mua mã độc dạng Nova từ nước ngoài về tạo Bot trên discord rồi bán cho khách có yêu cầu, nhằm đánh cắp thông tin từ máy tính của người dùng.
Mã độc do đối tượng này cung cấp có các tính năng vô cùng nguy hiểm như lấy thông tin của máy, hệ điều hành của máy; lấy thẻ tín dụng, ví điện tử, visa của nạn nhân; xem lịch sử web, lịch sử down load của nạn nhân; xem ảnh chụp màn hình thiết bị của nạn nhân; lấy cookie facebook/All cookie mạng xã hội; lấy tài khoản mật khẩu full trình duyệt; Bypass window defender, virus total.
Các mã độc này rất khó gỡ ra khỏi thiết bị, có khả nang chống máy ảo và tự động thêm vào hệ điều hành khi máy khởi động và nhiều chức năng nguy hiểm khác.
Ngoài việc mua bán mã độc, Hồ Tiểu Bảo còn tải các dữ liệu của các website bị lộ thông tin tài khoản quản trị được chia sẻ miễn phí trên các trạng mạng xã hội Telegram về máy.
Sau đó, Bảo mua phần mềm có tính năng lọc, trích xuất dữ liệu rồi bán lại cho các đối tượng khác dùng xâm nhập trái phép vào các website của các cơ quan, tổ chức chiếm quyền điều khiển, chỉnh sửa, giao diện, nội dung nhằm nhiều mục đích khác nhau.
Cơ quan điều tra đã phát hiện đối tượng Nguyễn Hồng Thái (SN 2008) trú tại thành phố Biên Hòa (Đồng Nai) đã mua các phần mềm mã độc của Hồ Tiểu Bảo sau đó đã sử dụng vào mục đích trái pháp luật và xâm nhập trái phép vào mạng máy tính của người khác.
Đặc biệt, đối tượng Khoàng Thành Trung (SN 2006) trú tại bản Phiêng Vai, Nậm Kè, Mường Nhé (Điện Biên) đã mua mã độc của Hồ Tiểu Bảo thông qua mạng xã hội để xâm nhập trái phép vào website của Trường THCS Tiên Phù, Phù Ninh (Phú Thọ) để sửa điểm của các học sinh trong trường.
Hồ Tiểu Bảo và các đối tượng này đã bị Cơ quan CSĐT Công an huyện Kim Bôi ra Quyết định khởi tố vụ án, khởi tố bị can về tội “Mua bán phần mềm để sử dụng vào mục đích trái pháp luật” theo quy định tại khoản 1, Điều 285 Bộ Luật Hình sự và tội “Xâm nhập trái phép vào mạng máy tính của người khác” theo quy định tại khoản 1, Điều 289 Bộ Luật Hình sự.
Cơ quan Công an khuyến cáo:
Trong thời đại số hóa hiện nay, thông tin cá nhân, tài khoản trực tuyến rất quan trọng, trở thành một loại tài nguyên vô cùng quý giá.
Để tự bảo vệ mình thì người dùng Internet, mạng máy tính cần phải luôn cảnh giác khi cài đặt ứng dụng, phần mềm mới trên điện thoại, máy tính của mình, tuyệt đối không cài các ứng dụng, phần mềm từ nguồn không tin cậy.
Cài đặt các phần mềm diệt virus để bảo vệ thiết bị khỏi mã độc, sử dụng các phần mềm chính hãng, có bản quyền, không nên sử dụng các bản phần mềm “bẻ khóa” vì thường tin tặc sẽ cài cắm mã độc bên trong.
Sử dụng xác thực 2 yếu tố cho các tài khoản MXH, tài khoản ngân hàng và các ứng dụng quan trọng khác.
Sử dụng các công cụ quản lý mật khẩu để tạo và lưu trữ mật khẩu mạnh, tránh sử dụng cùng một mật khẩu cho nhiều tài khoản khác nhau. Đồng thời định kỳ kiểm tra, thay đổi mật khẩu.
Ngoài ra, không nên lưu thông tin đăng nhập trên trình duyệt web vì mã độc thường tập trung đánh cắp các thông tin này.