Mỹ truy tố hình sự bác sĩ tim mạch bán phần mềm mã độc tống tiền

Theo dõi VGT trên

Một bác sĩ tim mạch người Venezuela tự học lập trình, bán phần mềm cho hacker người Iran tống tiền các doanh nghiệp Israel, đang đối mặt với cáo buộc hình sự từ tòa án tại Mỹ.

Mỹ truy tố hình sự bác sĩ tim mạch bán phần mềm mã độc tống tiền - Hình 1

Ngày 16/5, các công tố viên Mỹ đưa ra cáo buộc hình sự với Moises Zagala, 55 tuổi, quốc tịch Venezuela, do bán phần mềm cho các nhóm tội phạm mạng chuyên tống tiền.

Theo đó, Zagala đã quảng cáo công cụ phần mềm do mình tự viết, Jigsaw v.2 trên một diễn đàn trực tuyến với giá 500 USD và chào bán mã nguồn với giá 3.000 USD.

Breon Peace, công tố viên quận Đông New York cho biết Zagala đã khoe khoang về những cuộc tấn công thành công nhờ sử dụng chương trình của mình, “trong đó có cả những tác nhân độc hại có liên hệ với chính phủ Iran”.

Video đang HOT

Vị bác sĩ tim mạch đối mặt với 2 tội danh gồm cố gắng xâm nhập máy tính và âm mưu xâm nhập máy tính. Zagala đang sinh sống tại Ciudad Bolivar, Venezuela và chưa bị chính phủ Mỹ bắt giữ.

Theo báo cáo của đặc vụ FBI Chris Clark, vào cuối năm 2019, bác sỹ này còn cung cấp một phần mềm khác có tên Thanos cho tin tặc để đổi lấy một phần lợi nhuận từ các cuộc tấn công tống tiền.

Năm 2020, Zagala đăng tải các đường link bài viết bằng tiếng Nga cho thấy MuddyWater, nhóm hacker của Iran, đã sử dụng Thanos để nhằm vào các tổ chức của Israel.

Vào tháng 2, nhà chức trách Mỹ liệt MuddyWater vào danh sách các tổ chức mạng có liên hệ với Iran và cho biết nhóm này đã nhắm mục tiêu vào một loạt công ty tư nhân cũng như tổ chức phi chính phủ từ châu Á, châu Phi, châu Âu cho tới Bắc Mỹ. Đại diện của Iran tại Liên hợp quốc gọi cáo buộc trên là “vô căn cứ”.

Theo hồ sơ gửi lên toà, một số khách hàng đã trực tiếp chuyển tiền thanh toán vào tài khoản Paypal do anh trai Zagala đứng tên, hiện ở tại Florida.

Nhóm hacker chuyên dùng mã độc tống tiền bị lộ dữ liệu

Các chiến thuật tấn công mạng, bí mật và cả mâu thuẫn nội bộ của Conti, một trong những nhóm về ransomware (mã độc tống tiền) thành công nhất thế giới, đã bị rò rỉ.

Conti đang chật vật xử lý khủng hoảng trước việc kho dữ liệu nội bộ khổng lồ của mình bị rò rỉ. Theo các nhà nghiên cứu, Conti có trụ sở tại Nga và đã tống tiền hàng triệu USD các công ty Mỹ, châu Âu trong những năm gần đây. Conti cung cấp phần mềm độc hại cho các chi nhánh trên toàn thế giới để triển khai tấn công đòi tiền chuộc đối với nạn nhân.

Alex Holden, giám đốc về an ninh mạng tại Hold Security LLC, cho biết vụ rò rỉ dữ liệu này tiết lộ chi tiết chưa từng thấy về cơ sở hạ tầng tấn công, địa chỉ Bitcoin, cũng như xung đột và cáo buộc nội bộ.

Nhóm hacker chuyên dùng mã độc tống tiền bị lộ dữ liệu - Hình 1

Vụ rò rỉ dữ liệu tiết lộ chi tiết chưa từng thấy về cơ sở hạ tầng tấn công cũng như xung đột nội bộ của Conti

Tận dụng dữ liệu bị rò rỉ

Ông Allan Liska, chuyên gia phân tích tình báo tại công ty an ninh mạng Recorded Future có trụ sở tại Massachusetts (Mỹ) cho biết dữ liệu bị rò rỉ xuất hiện dưới dạng nhật ký trò chuyện, và nội dung trò chuyện diễn ra trong khoảng thời gian từ 13 tháng trở lại đây. "Tôi đã tìm thấy hơn 150 ví Bitcoin, có rất nhiều phân tích cần phải được thực hiện với lượng dữ liệu này", ông Liska nói.

Cơ sở hạ tầng back-end mà quản trị viên Conti hoặc chi nhánh có liên quan sử dụng trong các cuộc tấn công ransomware giờ đã được phơi bày ra "cho các chính phủ hoặc các công ty an ninh mạng dò tìm điểm yếu". Mặc dù cấu trúc bên trong có thể bị thay đổi, nhưng "bây giờ chúng tôi biết cấu trúc back-end đó trông như thế nào và chúng tôi biết phải tìm kiếm điều gì", ông Liska nói.

Các nhà điều tra trước đây đã sử dụng dữ liệu tài chính, ví dụ như địa chỉ ví tiền điện tử, để lập bản đồ hoạt động của các nhóm tấn công ransomware, và trong một số trường hợp có thể thu giữ những khoản tiền. Dữ liệu kỹ thuật mới bị rò rỉ cung cấp cho nhân viên an ninh manh mối về cách chặn các cuộc tấn công tiềm năng từ phía Conti trong tương lai.

Ông Alex Holden của Hold Security cũng mô tả những gì ông thấy về vụ rò rỉ dữ liệu. "Chúng tôi thấy các hoạt động tài chính và nguyện vọng của họ, chẳng hạn như họ nói về việc xây dựng tiền điện tử của riêng mình. Chúng tôi cũng thấy họ mâu thuẫn, chiến đấu với nhau. Một trong số họ gần đây đã mã hóa dữ liệu của một bệnh viện đầy bệnh nhân bại não". Danh tính của người làm rò rỉ thông tin hiện không rõ ràng.

Không ít người cho rằng vụ việc lần này sẽ đặt dấu chấm hết cho sự thống trị của Conti trên thị trường ransomware. Tuy nhiên, vẫn còn nhiều nhóm khác sẵn sàng vươn lên để lấp đầy khoảng trống đó. LockBit, nhóm tội phạm mạng chuyên cung cấp dịch vụ ransomware cho tin tặc, cuối tuần qua đã đưa ra bản liệt kê một số quốc tịch mà nhóm này tính vào trong cộng đồng của mình.

"Đối với chúng tôi, đó chỉ là công việc kinh doanh, và tất cả chúng tôi đều phi chính trị. Chúng tôi chỉ quan tâm đến tiền trong công việc. Chúng tôi sẽ không bao giờ tham gia tấn công mạng vào cơ sở hạ tầng quan trọng của bất kỳ nước nào trên thế giới, hoặc tham gia vào bất kỳ cuộc xung đột quốc tế nào", LockBit tuyên bố.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Bắt nghi phạm sát hại người phụ nữ nhặt ve chaiBắt nghi phạm sát hại người phụ nữ nhặt ve chai
21:08:20 01/03/2025
Vợ chồng Huyền thoại Hollywood Gene Hackman đã chết 9 ngày trước khi được phát hiệnVợ chồng Huyền thoại Hollywood Gene Hackman đã chết 9 ngày trước khi được phát hiện
20:19:26 01/03/2025
Lý do Mạc Anh Thư và Huy Khánh ly hônLý do Mạc Anh Thư và Huy Khánh ly hôn
20:16:54 01/03/2025
Hoà Minzy ra mắt MV mà cả làng như mở hội xuân: Dàn Anh Trai tháp tùng tận nơi, liền anh liền chị dàn hàng đón chào quan kháchHoà Minzy ra mắt MV mà cả làng như mở hội xuân: Dàn Anh Trai tháp tùng tận nơi, liền anh liền chị dàn hàng đón chào quan khách
20:56:47 01/03/2025
Clip 2 thanh niên tông trúng người đang dắt chó sang đường rồi luống cuống bỏ chạy, số phận nạn nhân khiến triệu người lo lắngClip 2 thanh niên tông trúng người đang dắt chó sang đường rồi luống cuống bỏ chạy, số phận nạn nhân khiến triệu người lo lắng
19:07:26 01/03/2025
Vợ cũ Huy Khánh thừa nhận bản thân dạiVợ cũ Huy Khánh thừa nhận bản thân dại
23:53:12 01/03/2025
Thỏa thuận khoáng sản Mỹ - Ukraine bất thành sau màn tranh cãi cấp nguyên thủThỏa thuận khoáng sản Mỹ - Ukraine bất thành sau màn tranh cãi cấp nguyên thủ
19:29:52 01/03/2025
Angelababy công khai tình mới vào đúng ngày sinh nhật, nhà trai là nam thần đê tiện bị ghét bỏ nhất showbiz?Angelababy công khai tình mới vào đúng ngày sinh nhật, nhà trai là nam thần đê tiện bị ghét bỏ nhất showbiz?
22:36:53 01/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Nhan sắc gây lú của Triệu Lộ Tư

Nhan sắc gây lú của Triệu Lộ Tư

Sao châu á

23:51:02 01/03/2025
Trong loạt ảnh, Triệu Lộ Tư đã đánh mất đôi má bầu bĩnh non trẻ ngày xưa, thay vào đó là má hóp cùng chiếc cằm dài sắc lẻm.
Đoạn clip nữ diễn viên "đẹp người xấu nết" nổi điên, la hét khiến khiến 30 triệu người sốc nặng

Đoạn clip nữ diễn viên "đẹp người xấu nết" nổi điên, la hét khiến khiến 30 triệu người sốc nặng

Hậu trường phim

23:48:56 01/03/2025
Sohu đưa tin mới đây đoạn clip nữ diễn viên Châu Vũ Đồng phát điên tức giận nghỉ việc đã trở thành chủ đề nóng trên tất cả các MXH Trung Quốc
Mourinho bị cấm chỉ đạo 4 trận, nộp phạt hơn 1 tỷ đồng

Mourinho bị cấm chỉ đạo 4 trận, nộp phạt hơn 1 tỷ đồng

Sao thể thao

23:47:46 01/03/2025
HLV Jose Mourinho của Fenerbahce bị cấm chỉ đạo 4 trận, đồng thời phải nộp phạt khoảng 42.500 euro (gần 1,13 tỷ đồng) vì xúc phạm đội bóng đối thủ Galatasaray.
Hòa Minzy tiết lộ mức thù lao cho 300 dân làng đóng MV "Bắc Bling"

Hòa Minzy tiết lộ mức thù lao cho 300 dân làng đóng MV "Bắc Bling"

Nhạc việt

23:42:39 01/03/2025
Chia sẻ về mức thù lao dành cho những người dân tham gia, Hòa Minzy hài hước tiết lộ: 1 chai nước mắm, 1 túi hạt nêm, 1 đôi dép và 1 chút tiền không đáng kể .
Nhan sắc "gây thương nhớ" của con gái MC Quyền Linh

Nhan sắc "gây thương nhớ" của con gái MC Quyền Linh

Sao việt

23:40:20 01/03/2025
Lọ Lem, con gái của Quyền Linh, có vẻ đẹp tinh khôi, trong trẻo, ngọt ngào gây thương nhớ , vóc dáng cao ráo. Bên cạnh nhan sắc nổi bật, Lọ Lem còn sở hữu năng khiếu hội họa, thành tích học tập đáng nể.
Nhóm thanh niên xông vào quán nhậu chém người ở TPHCM

Nhóm thanh niên xông vào quán nhậu chém người ở TPHCM

Pháp luật

22:24:16 01/03/2025
Bốn người đang ngồi trong quán nhậu ở TP Thủ Đức (TPHCM) bất ngờ bị 2 thanh niên xông vào dùng hung khí đuổi đánh, chém
Huyền thoại Hollywood Gene Hackman có chế độ ăn kiêng nghiêm ngặt trước khi qua đời

Huyền thoại Hollywood Gene Hackman có chế độ ăn kiêng nghiêm ngặt trước khi qua đời

Sao âu mỹ

22:13:03 01/03/2025
Chế độ ăn kiêng và tập thể dục nghiêm ngặt của Gene Hackman được tiết lộ sau cái chết bất thường của ông và vợ - nghệ sĩ piano Betsy Arakawa.
Nam sinh lớp 9 bị xe ben cán tử vong ở Bình Dương

Nam sinh lớp 9 bị xe ben cán tử vong ở Bình Dương

Tin nổi bật

22:13:00 01/03/2025
Nam sinh lớp 9 đang trên đường từ TP Dĩ An (Bình Dương) qua TP Thủ Đức (TPHCM) đi học, không may gặp tai nạn khiến nạn nhân tử vong.
Jennie công bố tổ chức 1 sự kiện đặc biệt ở TP.HCM, fan "đứng ngồi không yên" nhưng nhớ lưu ý điều này!

Jennie công bố tổ chức 1 sự kiện đặc biệt ở TP.HCM, fan "đứng ngồi không yên" nhưng nhớ lưu ý điều này!

Nhạc quốc tế

21:47:05 01/03/2025
Ngày 1/3, Jennie tiếp tục hâm nóng không khí fandom với thông báo mới nhất - tổ chức listening party album RUBY tại 21 thành phố.
Triều Tiên thử tên lửa chiến lược, ông Kim Jong-un trực tiếp thị sát

Triều Tiên thử tên lửa chiến lược, ông Kim Jong-un trực tiếp thị sát

Thế giới

21:43:36 01/03/2025
Truyền thông CHDCND Triều Tiên ngày 28.2 đưa tin Bình Nhưỡng đã thực hiện vụ phóng tên lửa hành trình chiến lược trong tuần này.
"Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"

"Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"

Tv show

20:59:31 01/03/2025
Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc. Quyền Linh nói với tôi: Tôi thề với ông, tôi sẽ ráng giúp, tôi sẽ kêu gọi bạn bè, tôi sẽ cho ông thở riêng , anh Lữ Đắc Long kể.