Học sinh lớp 12 cầm đầu viết mã độc, “đánh sập” 94.000 máy tính toàn cầu

13:14 | 25/03/2026

Từ những dòng code học thử, một học sinh lớp 12 ở Thanh Hóa đã bị cuốn vào đường dây tội phạm công nghệ cao xuyên quốc gia, lập trình mã độc tấn công hơn 94.000 máy tính, đánh cắp dữ liệu và thu lợi bất chính hàng chục tỉ đồng.

Cơ quan An ninh điều tra Công an tỉnh Thanh Hóa tiến hành khám xét tại nhà N.V.X (tên nhân vật đã được thay đổi). Ảnh: Công an Thanh Hoá

Ngày 25.3, tin từ Công an tỉnh Thanh Hoá cho biết, Cơ quan An ninh điều tra Công an tỉnh đã khởi tố vụ án, khởi tố 12 bị can liên quan về các tội danh sản xuất, mua bán công cụ phần mềm phục vụ mục đích trái pháp luật, quy định tại Điều 285, Bộ luật hình sự và xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác, quy định tại Điều 289, Bộ luật hình sự.

Theo tài liệu điều tra ban đầu khoảng năm 2023, N.V.X, (tên nhân vật đã được thay đổi) trú tại phường Hạc Thành, tỉnh Thanh Hóa (hiện đang là học sinh lớp 12 trên địa bàn tỉnh) bắt đầu tự tìm hiểu và học các ngôn ngữ lập trình như Python, C++ để viết các chương trình chạy trên máy tính.

Ban đầu, việc lập trình chỉ nhằm mục đích học hỏi, nghiên cứu và thử nghiệm các chương trình tin học đơn giản.

Tuy nhiên, trong quá trình tìm hiểu sâu hơn về cấu trúc hệ điều hành và cách lưu trữ dữ liệu trên máy tính, N.V.X nảy sinh ý định xây dựng các đoạn mã có khả năng truy cập vào dữ liệu lưu trong trình duyệt web của người dùng.

Đến năm 2024, đối tượng đã lập trình thành công một bộ mã nguồn có chức năng đánh cắp dữ liệu từ máy tính và tìm cách vượt qua các lớp bảo vệ cơ bản của hệ điều hành.

Quá trình điều tra, xác minh của cơ quan công an cho thấy, để xây dựng các chương trình mã độc, X. đã sử dụng các ngôn ngữ lập trình như Python và C++, tạo ra các tệp mã nguồn có khả năng thu thập dữ liệu lưu trên trình duyệt của người dùng như cookies đăng nhập, mật khẩu đã lưu, dữ liệu tự động điền và nhiều thông tin nhạy cảm khác.

Các đoạn mã sau khi hoàn thiện sẽ tự động quét các thư mục lưu trữ dữ liệu của trình duyệt, sau đó đóng gói dữ liệu thu thập được thành các tệp tin và gửi về máy chủ do đối tượng thiết lập.

Tháng 7.2024, thông qua mạng xã hội Telegram, X. quen biết với Lê Thành Công (sinh năm 1998), trú tại tỉnh Hà Tĩnh.

Qua trao đổi trên mạng, Công đặt vấn đề nhờ X. phát triển giúp mã độc để phát tán nhằm mục đích thu thập các thông tin nhạy cảm được lưu trên trình duyệt máy tính của người dùng (chủ yếu là cookies và thông tin đăng nhập tài khoản Facebook vì những tài khoản này thì sẽ bán được có tiền).

Sau khi thống nhất, X. đã lập trình các file mã độc và nén lại thành file ZIP rồi chuyển cho Công để phát tán.

Các dữ liệu đánh cắp được từ máy tính của nạn nhân sau đó sẽ tự động gửi về các hệ thống Bot Telegram do các đối tượng thiết lập và quản lý.

Theo tài liệu điều tra, dữ liệu từ các máy tính bị nhiễm mã độc được chuyển tới các kênh Telegram như “STC New Logs”, “STC Notification”, “STC Reset Logs”, nơi các đối tượng có thể theo dõi, tải xuống và phân loại các dữ liệu thu thập được để tiếp tục khai thác.

Sau một thời gian hợp tác nhưng hiệu quả không cao, Lê Thành Công đã giới thiệu N.V.X cho Phan Xuân Anh (sinh năm 2005), trú tại tỉnh Nghệ An, sử dụng tài khoản Telegram “Mr Bean”, để hai bên tiếp tục hợp tác trong việc phát triển và phát tán mã độc.

Tang vật của vụ án. Ảnh: Công an Thanh Hoá

Cùng chuyên mục

Đà Nẵng “chạm về nguyên bản”: Kích cầu du lịch 2026 bằng chiều sâu trải nghiệm

Đà Nẵng “chạm về nguyên bản”: Kích cầu du lịch 2026 bằng chiều sâu trải nghiệm

Chủ tịch Duma Quốc gia Nga: Hết sức ủng hộ thỏa thuận xây dựng nhà máy điện hạt nhân Ninh Thuận 1

Chủ tịch Duma Quốc gia Nga: Hết sức ủng hộ thỏa thuận xây dựng nhà máy điện hạt nhân Ninh Thuận 1

Unilever Việt Nam góp phần nâng cao năng lực và chất lượng cuộc sống cho hơn 100.000 phụ nữ

Unilever Việt Nam góp phần nâng cao năng lực và chất lượng cuộc sống cho hơn 100.000 phụ nữ

Khởi tố 4 bị can làm giả con dấu, tài liệu để trục lợi chính sách mua nhà ở xã hội

Khởi tố 4 bị can làm giả con dấu, tài liệu để trục lợi chính sách mua nhà ở xã hội

VITM Hà Nội 2026: Chuyển đổi số, tăng trưởng xanh thành trụ cột

VITM Hà Nội 2026: Chuyển đổi số, tăng trưởng xanh thành trụ cột

Tổng Bí thư và Chủ tịch Quốc hội dự chương trình nghệ thuật “Thanh âm dưới ánh Mặt trời”

Tổng Bí thư và Chủ tịch Quốc hội dự chương trình nghệ thuật “Thanh âm dưới ánh Mặt trời”