Cơ quan Cảnh sát điều tra Công an TP.HCM vừa hoàn tất kết luận điều tra, đề nghị truy tố 15 bị can về các tội danh liên quan đến xâm nhập trái phép mạng máy tính và sản xuất mã độc, chiếm đoạt tiền người dùng mạng xã hội.
Đường dây này do Lê Ngọc Sơn và “phù thủy công nghệ” Lê Đức Tài vận hành một hệ thống chiếm đoạt tài khoản quảng cáo Facebook vô cùng tinh vi. Bằng cách nhúng mã độc vào các tệp tin tuyển dụng giả mạo trên LinkedIn (mạng xã hội kết nối việc làm, tuyển dụng) và Facebook, các đối tượng đã chiếm toàn quyền điều khiển máy tính của hàng loạt nạn nhân tại nhiều quốc gia.
Đáng chú ý, nhóm này không chỉ thu lợi từ việc bán tài khoản mà còn trực tiếp chạy quảng cáo bán hàng tại Mỹ để hưởng tiền chênh lệch, với tổng số tiền trục lợi lên đến hàng chục tỉ đồng.
Theo kết luận điều tra, khởi nguồn của đường dây này bắt đầu từ mối quan hệ giữa Lê Ngọc Sơn (32 tuổi) và Lê Đức Tài (32 tuổi) – một cử nhân công nghệ thông tin. Cuối năm 2022, nhận thấy kẽ hở trong việc quản lý tài khoản quảng cáo của Facebook (Meta), Sơn đã đặt vấn đề với Tài về việc thiết kế một loại mã độc chuyên biệt để đánh cắp các “tài nguyên” này.
Tài đã sử dụng kiến thức IT để tạo ra mã độc, sau đó nhúng vào các tập tin hợp pháp dưới định dạng Word hoặc PDF. Để đưa người dùng “vào tròng”, Sơn chỉ đạo đồng bọn xây dựng các kịch bản tuyển dụng chuyên nghiệp hoặc các chương trình quảng cáo hấp dẫn trên nền tảng mạng xã hội LinkedIn.
Khi nạn nhân tải các tệp tin này về máy tính để xem nội dung, mã độc sẽ tự động thực thi. Mọi thông tin đăng nhập, quyền quản lý tài khoản quảng cáo sẽ bị đánh cắp và đẩy về một hệ thống lưu trữ trực tuyến qua Google Sheet do nhóm này quản lý.
Trong quá trình hoạt động, nhóm này liên tục gặp khó khăn khi các phần mềm diệt virus cập nhật tính năng nhận diện. Tuy nhiên, thay vì dừng lại, Lê Đức Tài đã liên tục nâng cấp mã nguồn.
Đỉnh điểm vào giữa năm 2023, khi các phương thức cũ không còn hiệu quả, Sơn đã không ngần ngại chi ra 40.000 USD (khoảng 1 tỉ đồng) để Tài mua mã nguồn điều khiển từ xa (RDP) từ một đối tượng ẩn danh trên Telegram.
Với công cụ mới này, nhóm của Sơn có thể chiếm toàn quyền điều khiển máy tính của nạn nhân như thể đang ngồi trước màn hình của họ. Từ đây, các đối tượng như Lương Đình Việt, Trần Hồng Khiêm, Võ Hữu Hải… đã thay nhau theo dõi, quản lý máy tính nạn nhân để khai thác triệt để các tài khoản quảng cáo có hạn mức tín dụng cao.
Sau khi chiếm được tài khoản, Sơn cấu kết với Dương Việt Dũng để thực hiện hành vi trục lợi. Dũng dùng các tài khoản đánh cắp được để chạy quảng cáo bán hàng cho các đối tác ở nước ngoài. Điều tinh quái là số tiền chi trả cho quảng cáo sẽ bị trừ trực tiếp vào thẻ ngân hàng của nạn nhân hoặc nợ tín dụng của Meta, trong khi Dũng và Sơn thu về toàn bộ tiền doanh thu bán hàng.
Bên cạnh đó, với những tài khoản có “tín dụng” thấp, nhóm này tổ chức bán lại cho các đối thủ khác với giá chỉ bằng 20 – 30% giá trị thực tế. Mọi giao dịch ăn chia lợi nhuận giữa các thành viên đều được thực hiện qua đồng tiền điện tử USDT nhằm che giấu vết tích dòng tiền và đối phó với cơ quan chức năng.
Kết quả điều tra xác định, chỉ tính riêng Lê Ngọc Sơn đã hưởng lợi bất chính khoảng 12 tỉ đồng. Trong đó, 5 tỉ đồng đến từ việc hợp tác với Dương Việt Dũng, phần còn lại đến từ việc ăn chia với các nhóm của Nguyễn Xuân Mạnh, Nguyễn Hoàng Khiêm và nhóm Nguyễn Văn Quyết – Nguyễn Trí Minh Thông (trong đó Thông là cựu cán bộ công an).
Hiện, Công an TP.HCM đã chuyển toàn bộ hồ sơ sang Viện KSND TP.HCM, đề nghị truy tố 15 bị can về các tội: Sản xuất, mua bán, trao đổi hoặc tặng cho công cụ, thiết bị, phần mềm để sử dụng vào mục đích trái pháp luật; Xâm nhập trái phép vào mạng máy tính, mạng viễn thông hoặc phương tiện điện tử của người khác.
Ngày 6.4, tin từ Công an thành phố Cần Thơ cho biết Công an phường Hưng Phú đang củng cố hồ sơ, làm rõ vụ việc 23 thanh thiếu niên có hành vi "cố ý gây thương tích" và "gây rối trật tự công cộng".
Thông tin ban đầu, lúc 0 giờ 30 phút ngày 31.3, Công an phường Hưng Phú nhận được tin báo của người dân tại khu vực Khánh Bình có đông người tụ tập đánh nhau gây mất an ninh trật tự.
Tiếp nhận thông tin, Ban chỉ huy Công an phường Hưng Phú đã chỉ đạo triển khai lực lượng nhanh chóng đến hiện trường tiến hành xác minh, làm rõ vụ việc.
Công an phường đã ngăn chặn và mời 28 thanh thiếu niên có liên quan về trụ sở để phục vụ công tác điều tra. Qua làm việc, lực lượng chức năng xác định có 23 nghi phạm trực tiếp tham gia đến vụ đánh nhau; trong số này, 3 người còn đi học, 20 người đã bỏ học.
Công an cũng xác định 2 nghi phạm cầm đầu vụ đánh nhau là T.Đ.K (16 tuổi, ngụ khu vực Thạnh Mỹ, phường Cái Răng) và N.K (17 tuổi, ngụ khu vực Phú Hưng, phường Hưng Phú).
Nguyên nhân ban đầu được xác định do mâu thuẫn cá nhân trên mạng xã hội, 2 thanh niên này đã rủ bạn bè và hẹn thời gian, địa điểm để đánh nhau. T.Đ.K đã huy động 15 người hỗ trợ, còn N.K đã huy động 8 người.
Vụ đánh nhau đã làm 4 người bị thương. Lực lượng chức năng đã thu giữ tang vật gồm 8 dao tự chế, một số vỏ chai bia và 6 xe mô tô các loại.
Công an phường Hưng Phú cho biết thêm, qua xác minh nhân thân, hầu hết các nghi phạm có độ tuổi từ 14 - 18 tuổi, chưa có tiền án tiền sự. Sự việc này nghiêm trọng, vì nhiều nghi phạm còn tuổi vị thành niên nhưng lại có hành vi giải quyết mâu thuẫn bằng bạo lực, có sự sắp xếp, chuẩn bị hung khí từ trước, làm ảnh hưởng xấu đến tình hình an ninh, trật tự tại địa phương.
Hiện, Công an phường Hưng Phú tiếp tục điều tra, làm rõ vụ việc để xử lý.
Ngày 6.4, Công an phường Chánh Hưng (quận 8 cũ) phối hợp các đơn vị nghiệp vụ Công an TP.HCM đã bắt giữ Huỳnh Vũ Linh (36 tuổi, quê Vĩnh Long) để điều tra về hành vi trộm cắp tài sản.
Trước đó, trong ngày 5.4, có 5 người dân đến công an trình báo bị mất trộm tài sản. Các vụ việc được xác định xảy ra ngày 3 - 4.4 tại nhiều căn nhà, phòng trọ trên đường Dương Bá Trạc và khu vực lân cận.
Theo trình báo, tổng tài sản bị mất gồm 7 điện thoại di động các loại, 1 đồng hồ thông minh và khoảng 1,8 triệu đồng tiền mặt.
Tiếp nhận tin báo, Công an phường Chánh Hưng phối hợp Phòng Cảnh sát hình sự (PC02) Công an TP.HCM nhanh chóng truy xét. Đến khoảng 18 giờ cùng ngày, lực lượng chức năng đã bắt giữ nghi phạm Huỳnh Vũ Linh (36 tuổi, quê Vĩnh Long). Tang vật thu giữ gồm 11 điện thoại di động, 1 máy tính xách tay, 2 đồng hồ, tiền mặt.
Bước đầu, Linh khai nhận đã thực hiện 4 vụ trộm nói trên trong các ngày 3 và 4.4 tại địa bàn phường Chánh Hưng. Mở rộng điều tra, nghi phạm còn khai trong ngày 3.4 đã đột nhập thêm 3 căn nhà khác trên đường Nguyễn Văn Linh (không nhớ rõ địa chỉ), lấy trộm nhiều tài sản gồm 6 điện thoại di động, 1 đồng hồ và 1 máy tính xách tay.
Hiện Công an phường Chánh Hưng đang mở rộng điều tra, xử lý theo quy định.
Chiều 6-4, thông tin từ UBND xã Tân Kỳ, Nghệ An cho biết lực lượng cứu hộ cứu nạn địa phương và người dân đã tìm thấy thi thể ông Lê Văn D. (56 tuổi, ngụ xóm Phượng Kỳ, xã Tân Kỳ) trong khu vực rừng Lèn Rỏi.
Vị trí tìm thấy thi thể ông D. cách nhà ông D. khoảng 10km. Khu vực này có địa hình đồi núi hiểm trở, cây cối rậm rạp.
Cơ quan chức năng đang khám nghiệm hiện trường và làm thủ tục bàn giao thi thể nạn nhân cho gia đình mai táng.
Trước đó, Công an xã Tân Kỳ tiếp nhận tin báo từ gia đình cung cấp khoảng 6h sáng 3-4, ông D. đi khỏi nhà rồi mất liên lạc. Dù gia đình tổ chức tìm kiếm nhưng không có kết quả.
Tiếp nhận tin báo, Công an xã Tân Kỳ phối hợp lực lượng quân sự địa phương, các tổ bảo vệ an ninh trật tự cơ sở và người dân tổ chức tìm kiếm.
Tới chiều 4-4, lực lượng chức năng phát hiện xe máy của ông D. để lại gần khu vực chùa Tân Kỳ.
Một số thợ xây làm việc gần đó cho hay họ thấy một người có đặc điểm nhận dạng giống ông D. đi bộ vào khu vực rừng núi phía sau chùa.
Suốt bốn ngày qua, địa phương đã huy động hơn 200 người tham gia tìm kiếm, đồng thời sử dụng flycam để rà soát khu vực rừng núi phía sau chùa Tân Kỳ.
Theo gia đình, trước khi xảy ra sự việc, người thân không phát hiện ông D. có biểu hiện bất thường. Ông D. làm việc tại một xưởng điêu khắc lăng mộ ở địa phương.