‘Cựu hacker’ HiếuPC: Thế giới hacker cũng có ‘đa cấp’

Theo dõi VGT trên

Thế giới ngầm trên mạng cũng có đa cấp”, Ngô Minh Hiếu – chuyên gia tại Trung tâm NCSC – tiết lộ trong buổi nói chuyện về bảo mật thông tin gần đây.

Cựu hacker nổi tiếng những năm 2010 cho biết, quy mô của một nhóm đa cấp nhỏ khoảng l5 – 10 người, tổ chức lớn có thể lên đến hàng trăm người. Chúng hoạt động xuyên quốc gia.

Cựu hacker HiếuPC: Thế giới hacker cũng có đa cấp - Hình 1

Đa cấp trong giới hacker là việc chiêu mộ thêm nhiều người tham gia vào một phi vụ.

“Những topic quảng cáo chiêu dụ tham gia đa cấp có rất nhiều trên các diễn đàn hacker”, Ngô Minh Hiếu cho hay. Tham gia thế giới đa cấp không cần kinh nghiệm. Các nhóm, tổ chức hacker này sẽ dạy thành viên mới cách thả mã độc, cho đường link và hướng dẫn họ làm theo. Đối với những nhóm hacker cao cấp, thành viên muốn gia nhập phải qua bước kiểm tra trình độ và phỏng vấn.

Một chuyên gia bảo mật kỳ cựu khác cho biết hiện tượng “đa cấp” này đã diễn ra từ lâu trong giới hacker và còn được gọi là hoạt động theo nhiều tầng đại lý. Về cơ bản, đây là các nhóm hacker thuê thêm người tham gia “nhiệm vụ” hay “chiêu mộ” thêm “nhân tài” để hoàn thành hợp đồng.

Nhóm đa cấp được thành lập sẽ tiến hành tấn công vào doanh nghiệp, tổ chức mục tiêu để đánh cắp dữ liệu sau đó tống tiền. Trước khi triển khai, nhóm phân chia công việc theo các vị trí khác nhau, như phụ trách máy chủ, kỹ thuật hay đi rải link mã độc. Những vị trí quan trọng hơn nhận được phần lợi nhuận cao hơn.

“Ví dụ, một hacker có nhiệm vụ thả 1.000 botnet sẽ được chia 10 – 20% lợi nhuận của dự án. Nếu hacker đó không thả đủ số lượng, nhóm hacker đa cấp sẽ tiếp tục chiêu mộ người khác để thực hiện nhiệm vụ”, Hiếu chia sẻ.

“Việt Nam chưa có tổ chức hacker đa cấp”, Hiếu nói. Tuy nhiên, anh cho rằng, các hacker Việt Nam có thể đã tham gia nhóm đa cấp xuyên quốc gia. Trong thế giới ngầm, hacker không để lộ danh tính và lộ mặt. Họ có cách riêng để trao đổi, phân công nhiệm vụ với nhau.

Video đang HOT

Từng mắc sai lầm trong quá khứ, Hiếu rất hiểu tiền rất dễ khiến “hacker học việc” đi sai đường. “Không gian mạng không bao giờ an toàn, có thể lúc nào đó bạn sẽ phạm lỗi. Bạn có một con dao, việc lựa chọn làm điều tốt hay xấu tuỳ thuộc hoàn toàn vào bạn”, Hiếu nói.

Ngô Minh Hiếu, sinh năm 1989 ở Gia Lai, từng là hacker nổi tiếng những năm 2010. Trước khi bị Cơ quan Mật vụ Mỹ bắt vào năm 2013 và ngồi tù 7 năm vì tội lừa đảo, anh từng kiếm hơn 3 triệu USD nhờ bán dữ liệu danh tính cho nhiều đường dây tội phạm có tổ chức ở Mỹ. Hiện tại anh là chuyên gia tại Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC).

Hiếu đang xây dựng tiện ích Chống lừa đảo, cảnh báo về độ an toàn của các website, tài khoản mạng xã hội. Cụ thể, khi một trang được đánh giá là lừa đảo hay có nội dung xấu, tiện ích sẽ ngăn người dùng truy cập vào trang đó.

Hacker HieuPC quyết chiến với lừa đảo mạng

Ngô Minh Hiếu - hacker nổi tiếng từng ngồi tù 7 năm ở Mỹ - phát triển một công cụ dưới dạng "add-on", cảnh báo người dùng Internet về website lừa đảo, chứa mã độc...

Một buổi sáng đầu tháng 2, Ngô Minh Hiếu đăng một bài viết dài trên trang cá nhân, chia sẻ về công cụ mới mà theo anh "mất 3 đêm thức trắng để hoàn thiện". Công cụ được cung cấp dưới dạng tiện ích mở rộng (add-on) trên trình duyệt Chrome, Cốc Cốc, Brave, Kiwi Browser, sẽ cảnh báo về độ an toàn của các website, tài khoản mạng xã hội. Cụ thể, khi một trang được đánh giá là lừa đảo hay có nội dung xấu, tiện ích sẽ ngăn người dùng truy cập vào trang đó.

Sau một ngày ra mắt, tiện ích Chống lừa đảo nhận về hơn 3.500 lượt tải, hơn 70 nghìn lượt truy cập.

Hacker HieuPC quyết chiến với lừa đảo mạng - Hình 1

Ngô Minh Hiếu, sinh năm 1989 ở Gia Lai, từng là hacker nổi tiếng những năm 2010. Trước khi bị Cơ quan Mật vụ Mỹ bắt vào năm 2013, anh từng kiếm hơn 3 triệu USD nhờ bán dữ liệu danh tính cho nhiều đường dây tội phạm có tổ chức ở Mỹ. Hiện tại anh là chuyên gia tại Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC).

Biến sai lầm thành cơ hội

Bài viết về chống lừa đảo trên trang cá nhân của Minh Hiếu, nhận về hàng chục nghìn lượt tương tác và những bình luận khích lệ. Nhưng xen lẫn trong đó là không ít hoài nghi về một công cụ an toàn thông tin được xây dựng bởi một người từng làm hacker.

"Một số người vẫn còn nhìn về quá khứ của mình", Hiếu kể, nhưng anh cho biết "ít để tâm" đến điều đó. Hiện tại, anh tập trung vào việc tạo ra các lợi ích cho cộng đồng.

Ý tưởng làm một công cụ bảo vệ người dùng khỏi các trang lừa đảo xuất hiện từ khi Hiếu đang thụ án tại Mỹ và được anh và các cộng sự triển khai ngay khi về Việt Nam. Những bài học từ sai lầm trong quá khứ được Hiếu coi là "tài sản" để anh xây dựng các dự án chống lại lừa đảo mạng. "Ngày xưa mình chuyên đi lừa người khác, đi 'thả' mã độc, nên mình hiểu tính chất của sự việc. Vì vậy, mình muốn đóng góp hiểu biết của mình với cộng đồng", Hiếu nói.

Trong đội phát triển tiện ích chống lừa đảo, Hiếu là người đảm nhiệm việc đánh giá độ an toàn của một website. Những kinh nghiệm trước đây giúp anh "nhìn qua là biết trang web có phải lừa đảo hay không".

Tiện ích Chống lừa đảo được xây dựng trên ý tưởng của MyWOT - một công cụ chuyên đánh giá độ uy tín của website với hơn 6 triệu người trên thế giới sử dụng. Cơ chế hoạt động của Chống lừa đảo cũng tương tự. Tiện ích này đánh giá độ an toàn của một website dựa trên các phân tích kỹ thuật, như IP, độ dài URL, chứng chỉ SSL..., kết hợp với đánh giá của người dùng. Các đánh giá được kết hợp để tạo ra xếp hạng tổng thể, với điểm số từ 1 đến 5, cho trang web.

Tuy nhiên, có những website an toàn nhưng bị đánh giá xấu từ "đối thủ", hay website độc hại nhưng lại được chính những kẻ xấu đánh giá tốt. Đội ngũ phát triển phải kiểm tra lại từng báo cáo để tránh sai sót trong đánh giá của mình. Kinh nghiệm của Hiếu cũng như sự góp sức của hai chuyên gia bảo mật trong nhóm giúp việc này được thực hiện hiệu quả.

Sau một ngày ra mắt, Chống lừa đảo đã thêm 1.000 website vào "danh sách đen" sau khi xem xét 1.400 báo cáo từ người dùng. Khi vào "blacklist", website sẽ bị "khóa" để người dùng không thể truy cập. Trình duyệt sẽ hiển thị cảnh báo khi người dùng nhất định muốn truy cập các website lừa đảo này.

Hacker HieuPC quyết chiến với lừa đảo mạng - Hình 2

Một website bị "khóa" do bị đánh giá là lừa đảo.

Xây dựng "lũy tre" trên Internet

Công cụ Chống lừa đảo được tung ra trong bối cảnh ngày càng nhiều thủ đoạn lừa đảo xuất hiện trên môi trường Internet Việt Nam.

Theo Hiếu, trang web lừa đảo được hiểu là trang web bắt chước một đơn vị uy tín nhằm thu hút lượng truy cập và lợi dụng lấy thông tin cá nhân của người dùng, dụ cài mã độc hoặc lừa tiền trực tiếp. Số lượng người dùng Internet và di động tại Việt Nam ngày càng tăng, nhưng tội phạm mạng trong nước cũng ngày càng có nhiều thủ đoạn tinh vi.

Ví dụ, kẻ xấu mua tên miền gần giống một website mạo danh hãng hàng không, đồng thời xây dựng giao diện chuyên nghiệp, thậm chí bỏ tiền để đẩy website lên vị trí cao trong kết quả tìm kiếm của Google. Hay mới đây, kẻ xấu đầu tư các thiết bị giá hàng trăm triệu đồng để giả trạm phát sóng di động và gửi tin nhắn "brandname" đến người dùng, dụ truy cập website lừa đảo. "Tội phạm mạng tại Việt Nam ngày càng chịu đầu tư", Hiếu nhận định.

Trong quan sát của "cựu hacker", những người mới dùng Internet ít hiểu biết về công nghệ thông tin là những người dễ trở thành nạn nhân của các chiêu lừa này. "Ngay cả ba mẹ mình cũng thường xuyên truy cập những website như vậy", Hiếu nói, đồng thời cho biết điều đó càng giúp anh và các công cụ có thêm động lực để xây dựng dự án này.

"Ngày xưa lũy tre làng giúp bảo vệ người dân thôn quê khỏi giặc phá, thiên tai, thì nay Chống lừa đảo sẽ bảo vệ mọi người khỏi lừa đảo trên Internet", Hiếu chia sẻ về tầm nhìn khi xây dựng dự án. Logo của Chống lừa đảo cũng là hình ảnh ba cây tre chụm lại thành một hàng rào, bảo vệ môi trường Internet "xanh".

Biểu tượng lũy tre màu xanh nhỏ, xuất hiện trên trình duyệt của người dùng là động lực để 9 người trong đội của Minh Hiếu phát triển công cụ này. Tuy nhiên, Hiếu cũng thừa nhận dự án chưa thể hoàn hảo do là một dự án phi lợi nhuận.

Để khắc phục hạn chế về nhân lực, đội ngũ phát triển chủ trương ứng dụng trí tuệ nhân tạo để việc nhận dạng được nhanh và chính xác hơn. Chống lừa đảo sử dụng mã nguồn mở của một công cụ chuyên phát hiện phishing - website, sau đó "dạy" lại để phục vụ cho người Việt. Số lượng người dùng càng lớn, số website xấu được báo cáo càng nhiều, công cụ sẽ càng chính xác và giảm được sức người cần cho kiểm duyệt. "Dự án này vì cộng đồng và cũng phát triển chính nhờ cộng đồng", Hiếu nói.

Trong tương lai, Chống lừa đảo dự kiến phát triển thêm ứng dụng trên smartphone, bổ sung thêm khả năng ngăn chặn các trang YouTube, Facebook xấu, độc. Hiếu cũng dự định tổ chức các cuộc thi nhỏ ngay trên công cụ này, nhằm giúp người dùng tiếp cận với kiến thức về an toàn thông tin theo cách mới.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bắt đối tượng tẩm xăng thiêu chết bố mẹ ở Hà Giang
14:38:34 22/11/2024
Lindsay Lohan hiện tại: Lấy lại nhan sắc "nữ thần", hạnh phúc bên chồng con
14:03:02 22/11/2024
Kiểm tra cặp của con sau khi đi học về, phụ huynh TP.HCM bàng hoàng phát hiện ra thứ bên trong: Sao lại có thể như thế?
15:33:19 22/11/2024
Chàng trai Pháp gốc Việt tìm mẹ ở Bắc Kạn, ít giờ sau đã có tin, cha dượng lên tiếng khiến tất cả lặng đi
14:36:54 22/11/2024
Cảnh tượng khiến "tiên nữ đồng quê" Lý Tử Thất bị tố giả tạo
14:45:13 22/11/2024
Mỹ nhân Hàn tan sự nghiệp vì "phông bạt": Cái giá chạy theo sự hào nhoáng
14:05:58 22/11/2024
Lộ vóc dáng Yến Xuân khi mang bầu, một khoảnh khắc hé lộ luôn tình cảm của Đặng Văn Lâm dành cho vợ
13:14:17 22/11/2024
Như Quỳnh: "Tôi hối hận vì đã làm điều đó với Hiền Thục"
16:45:29 22/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Tình cảnh trái ngược của Son Heung-min

Sao thể thao

18:21:30 22/11/2024
Đội trưởng tuyển Hàn Quốc tỏa sáng khi ghi bàn trong hai trận đấu tại vòng loại World Cup 2026 gặp Kuwait và Palestine. Thành tích này giúp anh vượt mốc 50 bàn thắng cho tuyển quốc gia.

Thợ trang điểm bật khóc nức nở khi bị gia đình chú rể lục soát vali, yêu cầu cởi đồ để kiểm tra sau khi bị mất 20 triệu đồng trong đám cưới

Netizen

18:19:26 22/11/2024
Sau khi phát hiện mất 20 triệu đồng trong đám cưới, gia đình chú rể đã giữ 2 thợ trang điểm lại nhà và yêu cầu được kiểm tra toàn bộ đồ đạc.

'Vấn đề kháng kháng sinh có thể dẫn đến bẫy đói nghèo ở Việt Nam'

Sức khỏe

18:18:06 22/11/2024
Các quốc gia thu nhập thấp và trung bình như Việt Nam với nền kinh tế phụ thuộc rất nhiều về vấn đề nông nghiệp, xuất khẩu thì vấn đề kháng kháng sinh cũng tạo ra gánh nặng cho người dân.

Gã đàn ông nửa đêm tưới xăng đốt nhà người khác ở Hà Nội

Pháp luật

18:15:20 22/11/2024
Ngày 22/11, TAND TP Hà Nội tuyên phạt bị cáo Nguyễn Văn Đoan (SN 1986, trú tại huyện Vụ Bản, tỉnh Nam Định) mức án 19 năm tù về tội Giết người.

Tỉnh Hải Nam/Trung Quốc cam kết giảm đau cho phụ nữ khi sinh con để tăng tỷ lệ sinh

Uncat

18:00:40 22/11/2024
Theo truyền thống, nhiều phụ nữ thường không lựa chọn điều trị giảm đau trong quá trình sinh con tự nhiện vì lo ngại về tác dụng phụ. Nếu sử dụng dịch vụ này, toàn bộ chi phí thường do bệnh nhân chi trả.

Lý do Nga sử dụng tên lửa IRBM đáp trả việc Ukraine tấn công bằng tên lửa tầm xa

Thế giới

18:00:35 22/11/2024
Trong khi đó, tên lửa đạn đạo tầm trung (IRBM) và tên lửa đạn đạo liên lục địa (ICBM) lớn hơn nhiều, có khả năng mang đầu đạn hạt nhân và được thiết kế để tấn công các mục tiêu ở khoảng cách xa hơn rất nhiều.

Bộ đôi APT. vừa xuất hiện đã náo loạn MAMA: Bruno Mars một mình một kiểu giữa rừng sao, Rosé nói gì mà vui thế?

Sao châu á

17:54:02 22/11/2024
Dù không đi thảm đỏ nhưng Bruno Mars - Rosé vẫn trở thành nhân vật nhận được nhiều sự chú ý nhất lễ trao giải MAMA 2024.

Hoa sữa về trong gió - Tập cuối: Ông Tùng gặp lại con trai bất hiếu

Phim việt

17:44:36 22/11/2024
Ông Tùng từ quê lên Hà Nội gấp và bất ngờ khi thấy con trai của mình đã chờ sẵn ở bến xe khách. Từ khi về quê ở, ông không còn liên lạc với con trai của mình nữa.

Sao Việt 22/11: Hoa hậu Ý Nhi về nước, Trương Ngọc Ánh hội ngộ chồng cũ

Sao việt

17:07:18 22/11/2024
Hoa hậu Ý Nhi về Việt Nam thăm gia đình, Trương Ngọc Ánh và Trần Bảo Sơn vui vẻ gặp gỡ trong tiệc sinh nhật con gái.

Không phải em út BTS, đây mới là người mà Rosé viết hẳn 1 ca khúc kể tội thao túng, chiếm hữu, tệ bạc?

Nhạc quốc tế

17:01:12 22/11/2024
Rosé thừa nhận nhân vật từng khiến cô trải qua mối quan hệ độc hại là nguồn cảm hứng rất lớn khi sáng tác những ca khúc cho album lần này khiến các fan càng thêm tò mò người này là ai

Chị Đẹp "máu chiến" nhất kiệt sức đến mức không còn muốn cạnh tranh

Tv show

16:52:12 22/11/2024
Từ Vòng solo đến Công diễn 1, giọng ca Em Không Là Duy Nhất thể hiện phong độ vượt trội với 2 màn trình diễn Mashup 3 Nàng và HOT.