Người phụ nữ U60 làm thủ lĩnh nhóm hacker

Theo dõi VGT trên

Người phụ nữ trung niên gia nhập nhóm tin tặc Trickbot khi mới học lập trình được 6 năm.

Alla Witte, người phụ nữ Latvia bị cáo buộc là nhân vật chủ chốt trong tổ chức tội phạm mạng có tên Trickbot. Trước khi tham gia nhóm tin tặc vào tháng 10/2018, Witte chỉ là lập trình viên nghiệp dư, mới vào nghề được 6 năm.

Lấy biệt danh là “Max”, cáo trạng cho biết Witte đã tham gia viết mã độc tống tiền ( ransomware) cho Trickbot. Đầu năm nay, Witte bị bắt giữ tại Miami (Mỹ) nhưng được chuyển đến Cleveland cùng 6 thành viên trong nhóm Trickbot, chuyên thực hiện các vụ lừa đảo, đánh cắp dữ liệu và lây nhiễm ransomware từ Nga, Ukraine và Belarus.

Ngày 4/6, Witte xuất hiện trước thẩm phán để nghe cáo trạng nhưng không đưa ra biện hộ. Alex Holden, nhà sáng lập công ty điều tra an ninh mạng Hold Security cho rằng nếu Witte hợp tác, thông tin từ người phụ nữ 55 tuổi có thể hỗ trợ lực lượng đặc nhiệm của Bộ Tư pháp Mỹ, tập trung vào ransomware và hoạt động tội phạm mạng.

Người phụ nữ U60 làm thủ lĩnh nhóm hacker - Hình 1

Nữ hacker 55 tuổi bị bắt do tham gia nhóm tội phạm mạng Trickbot.

Video đang HOT

Dựa vào thông tin trên mạng xã hội VK tại Nga, Witte lớn lên ở thành phố Rostov-on-Don của Nga. Bà tốt nghiệp Đại học Latvia, sau đó làm quản lý bán hàng và giáo viên vào những năm 1980. Đến cuối thập niên 1990, Witte dành sự quan tâm cho công nghệ.

Sau khi kết hôn năm 2007, gia đình Witte chuyển từ Hà Lan đến Suriname. Năm 2013, Bà tham gia khóa học chuyên ngành lập trình web. Đến tháng 10/2018, người phụ nữ này gia nhập nhóm tin tặc Trickbot.

Trong tuần đầu làm cho Trickbot, Witte đã viết mã để theo dõi hàng trăm người từ xa. Sau vài tháng, bà đăng tải video hướng dẫn cách sử dụng phần mềm theo dõi. Một năm sau khi gia nhập nhóm tin tặc, Witte đã viết mã cho trang điều khiển Trickbot, dùng để theo dõi quá trình lây nhiễm từng mã độc.

Witte tiếp tục viết mã điều khiển sự lây nhiễm của ransomware Trickbot, bao gồm thông báo cho nạn nhân rằng máy tính của họ đã bị mã hóa.

Khi mới gia nhập Trickbot, Witte không có biểu hiện hoặc hành động bất thường. Bạn bè vẫn gửi ảnh mèo nhân dịp Giáng sinh và rủ chơi game, theo tin nhắn được thu thập trên VK.

Trong khi đa số tin tặc là nam, Holden không tin khi biết Witte là phụ nữ. “Bà ta đã kết hợp niềm đam mê công nghệ tuổi xế chiều với cuộc sống của một tội phạm mạng, kẻ viết ra phần mềm độc hại và ransomware ảnh hưởng đến nhiều người”, Holden cho biết.

Người phụ nữ U60 làm thủ lĩnh nhóm hacker - Hình 2

Trickbot là tên nhóm tin tặc, mã độc và botnet độc hại. Ảnh: CIO Mexico.

Trickbot là tên nhóm tin tặc, mã độc và botnet – thuật ngữ dành cho mạng lưới máy tính bị chi phối và điều khiển bởi máy tính khác. Theo Malwarebytes , nhóm tin tặc này chịu trách nhiệm quản lý botnet, bán mã độc cho các bên để tấn công mục tiêu.

Sau khi bị tấn công, máy tính trở thành một phần của botnet Trickbot, được hacker sử dụng để lây nhiễm hoặc đánh cắp dữ liệu. Theo công ty an ninh mạng Eclypsium, botnet của Trickbot là một trong những nguồn khai thác phổ biến nhất cho các cuộc tấn công ransomware hiện nay.

Từ khi bị phát hiện vào năm 2016, các bên kiểm soát Trickbot đã đánh cắp hàng chục đến hàng trăm triệu USD từ các ngân hàng, trường đại học và chính quyền tại Mỹ.

Theo Bloomberg , các nạn nhân của Trickbot đã phản ánh vụ việc lên chính quyền địa phương trong suốt 5 năm. Bộ Tư pháp Mỹ từ chối tiết lộ chi tiết tình huống bắt giữ Witte, chỉ nói rằng bà đang sống với gia đình tại Suriname, bị cảnh sát bắt khi đặt chân đến Miami.

Mỹ truy tố một phụ nữ giúp phát triển phần mềm độc hại Trickbot

Bộ Tư pháp Mỹ (DOJ) đã buộc tội một phụ nữ Latvia vì vai trò của cô này trong việc phát triển phần mềm độc hại Trickbot lây nhiễm hàng triệu máy tính với mục tiêu là các trường học, bệnh viện và chính phủ.

Mỹ truy tố một phụ nữ giúp phát triển phần mềm độc hại Trickbot - Hình 1

Alla Witte là một thành viên của Trickbot Group

Theo Theverge , DOJ cáo buộc Alla Witte là một thành viên của tổ chức tội phạm có tên Trickbot Group hoạt động ở Nga, Belarus, Ukraine và Suriname. Cô bị cáo buộc đã giúp phát triển phần mềm độc hại được sử dụng để thực hiện các yêu cầu và thanh toán ransomware (mã độc tống tiền). Các nạn nhân sẽ nhận được thông báo máy tính của họ đã được mã hóa và được hướng dẫn mua phần mềm đặc biệt thông qua một địa chỉ Bitcoin được liên kết với Trickbot Group để giải mã các tập tin của họ.

DOJ cho biết phần mềm độc hại Trickbot được thiết kế nhằm lấy thông tin đăng nhập ngân hàng trực tuyến để có quyền truy cập vào thông tin cá nhân khác bao gồm số thẻ tín dụng, email, mật khẩu, số an sinh xã hội và địa chỉ. Nhóm này bị cáo buộc đã sử dụng thông tin cá nhân bị đánh cắp để truy cập vào các tài khoản ngân hàng trực tuyến, thực hiện chuyển tiền điện tử trái phép và rửa tiền thông qua các tài khoản thụ hưởng ở Mỹ và nước ngoài.

Vào tháng 10.2020, các cơ quan thực thi pháp luật liên bang đã cảnh báo các bệnh viện và nhà cung cấp dịch vụ chăm sóc sức khỏe về mối đe dọa ransomware bởi những kẻ tấn công sử dụng Trickbot để triển khai ransomware như Ryuk và Conti.

Witte bị bắt ngày 6.2 qua tại Miami. Cô bị buộc 19 tội danh bao gồm âm mưu gian lận máy tính và đánh cắp danh tính, âm mưu thực hiện hành vi gian lận ngân hàng ảnh hưởng đến một tổ chức tài chính và âm mưu rửa tiền.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hot lại đám cưới xa hoa tại lâu đài Thành Thắng - Ninh Bình: Riêng tiền hoa tươi đã ngốn 15 tỷ
16:40:38 18/11/2024
Hồng Loan đột ngột chia sẻ chuyện tang sự của gia đình
19:21:08 18/11/2024
Sốc với thu nhập của Lý Tử Thất
16:22:30 18/11/2024
Bán 3 tài khoản ngân hàng được 9 triệu, cả gia đình bị phạt gấp 14 lần
19:31:52 18/11/2024
Bức ảnh ê chề nhất cuộc đời Phạm Băng Băng
16:00:45 18/11/2024
Chuyện cô giáo ở TP.HCM trả lại phong bì 50 ngàn đồng: Muốn tỏ rõ thành ý với giáo viên, 3 câu sau còn hiệu quả hơn tặng quà
18:30:43 18/11/2024
Huỳnh Hiểu Minh gặp khủng hoảng sự nghiệp nghiêm trọng
15:57:09 18/11/2024
Hoa hậu Thanh Thủy vừa đáp xuống sân bay đã dính cả rổ meme, thay đổi thái độ trong tích tắc vì 1 câu hỏi
16:18:44 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xôn xao gương mặt hốc hác của "người hùng" U23 Việt Nam, nhan sắc xuống cấp rõ rệt

Sao thể thao

21:12:13 18/11/2024
Mùa giải V.League 2024/2025 đang diễn ra sôi nổi, tại vòng 8 V.League CLB TP.HCM tiếp đón CLB CAHN. Trong trận đấu này sự xuất hiện của hậu vệ Vũ Văn Thanh đã khiến dân tình phải xôn xao

Thảo Trang đón sinh nhật đáng nhớ cùng dàn "Chị đẹp"

Sao việt

21:08:26 18/11/2024
Tối cuối tuần nhưng mọi người đều có mặt đông đủ, riêng các Chị đẹp Mỹ Linh, Thu Phương, Phương Thanh, DJ Mie bận lịch diễn nhưng vẫn gửi hoa và quà để chúc mừng sinh nhật của Thảo Trang.

Ông Kim Jong Un chỉ trích phương Tây về vấn đề Ukraine

Thế giới

21:08:06 18/11/2024
Do đó, ngày càng có nhiều quốc gia tham gia, tình hình bất ổn gia tăng có thể dẫn đến Thế chiến III và tình hình toàn cầu đang tiến gần đến ngưỡng nguy hiểm , ông nói thêm.

Lọ Lem - con gái Quyền Linh: Tuổi 18 lột xác gợi cảm, không ngại mặc hở

Phong cách sao

20:55:05 18/11/2024
Bên cạnh những lời khen ngợi về nhan sắc và vóc dáng, Lọ Lem cũng nhận được nhiều đánh giá tích cực về phong cách ăn mặc.

Tự nguyện donate hơn 2 tỷ cho nữ streamer để xin gặp gỡ, sau khi thấy "người trong mộng", người đàn ông quyết định gọi cảnh sát

Netizen

20:54:10 18/11/2024
Người đàn ông tên Dương, sống ở Giang Tô (Trung Quốc) thường xuyên xem livestream khi rảnh rỗi. Với anh, đây là hoạt động giải trí sau những giờ làm việc căng thẳng.

Diddy bị tố vi phạm quy định trong trại giam, tìm cách thao túng nhân chứng

Sao âu mỹ

20:11:12 18/11/2024
Truyền thông Mỹ đưa tin, ông trùm nhạc rap Diddy vướng cáo buộc vi phạm nhiều quy định trong trại giam, lên kế hoạch tác động tâm lý các nạn nhân với mong muốn thay đổi kết quả vụ án.

Tránh uống rượu khi bạn đang uống các loại thuốc này

Sức khỏe

20:01:48 18/11/2024
Đây cũng là một loại thuốc cần tránh uống rượu bởi rượu có thể dẫn đến lượng đường trong máu thấp nguy hiểm. Ngoài ra, còn có nguy cơ mắc các triệu chứng như huyết áp thay đổi đột ngột, nhịp tim nhanh, đau đầu và buồn nôn.

Michael Learns To Rock ôn kỷ niệm thanh xuân cùng 5.000 fan ở TPHCM

Nhạc quốc tế

19:44:41 18/11/2024
Tối 17/11, nhóm nhạc Michael Learns To Rock (MLTR) tổ chức đêm nhạc tại Nhà thi đấu Phú Thọ (quận 11, TPHCM), thu hút 5.000 người tham dự.

Lao thẳng vào xế hộp, 2 người đi xe máy tử vong ở Đắk Lắk

Pháp luật

19:43:34 18/11/2024
Đang lưu thông trên quốc lộ 27, đoạn qua huyện Lắk (Đắk Lắk), xe máy lao thẳng vào ô tô 7 chỗ lưu thông ngược chiều khiến 2 người tử vong.

Phim thất bại nhất hiện tại với rating 0%, nam chính ngốc nghếch đến mức khán giả đòi bỏ xem

Phim châu á

19:41:09 18/11/2024
Tỉ suất người xem trung bình ở tập 1 và tập 2 trên toàn quốc chỉ đạt mức 0.7% - một con số vô cùng thấp đối với một tác phẩm được chiếu vào cuối tuần.

Phú Thọ: Đi tắm sông, 5 học sinh bị mất tích

Tin nổi bật

19:39:21 18/11/2024
Lực lượng chức năng đang tập trung lực lượng tìm kiếm 5 học sinh bị mất tích nghi do đuối nước tại xã Hiền Quan, huyện Tam Nông, tỉnh Phú Thọ.