Kênh YouTube của Duong Dinh Tu với các video hướng dẫn vượt CAPTCHA. Ảnh: Microsoft.
Trong bài viết đăng ngày 13/12, Microsoft cho biết đã truy lùng và phát hiện nhóm tội phạm mạng Storm-1152. Tổ chức này lập website cùng các kênh mạng xã hội để bán tài khoản, công cụ hỗ trợ lừa đảo và vượt CAPTCHA.
"Cho đến nay, Storm-1152 đã tạo và bán khoảng 750 triệu tài khoản Microsoft phục vụ lừa đảo, mang về hàng triệu USD doanh thu bất hợp pháp, khiến Microsoft và các công ty tốn kém hơn trong việc ngăn chặn hoạt động phạm tội của họ", thông báo của Microsoft cho biết.
Sau khi điều tra, Microsoft xác định một số kẻ đứng sau hoạt động của Storm-1152 gồm Duong Dinh Tu, Linh Van Nguyễn (Nguyễn Van Linh), và Tai Van Nguyen từ Việt Nam.
"Những cá nhân này đã vận hành và viết mã cho các website bất hợp pháp, đăng hướng dẫn chi tiết từng bước sử dụng sản phẩm của chúng thông qua video, và cung cấp dịch vụ trò chuyện để hỗ trợ khách hàng sử dụng dịch vụ lừa đảo của chúng", trang web của Microsoft nhấn mạnh.
Một số website bán tài khoản lừa đảo của Storm-1152. Ảnh: Microsoft.
Storm-1152 đóng vai trò quan trọng trong hệ sinh thái dịch vụ tội phạm mạng chuyên môn cao. Thông thường, kẻ lừa đảo cần hàng nghìn tài khoản để hỗ trợ hành động phạm tội. Thay vì dành thời gian tạo thủ công, chúng chỉ cần mua tài khoản từ Storm-1152 hoặc những nhóm khác.
"Điều này giúp bọn tội phạm tập trung vào mục tiêu chính là lừa đảo, gửi thư rác, ransomware (mã độc tống tiền) cũng như các hình thức lạm dụng khác. Storm-1152 và các tổ chức tương tự giúp tội phạm mạng hành động một cách hiệu quả, năng suất hơn", thông báo của Microsoft cho biết.
Microsoft đã xác định một số nhóm lừa đảo sử dụng tài khoản do Storm-1152 cung cấp, gồm Octo Tempest (Scattered Spider), Storm-0252 và Storm-0455.
Kết hợp với Arkose Labs, Microsoft đã phân tích hoạt động của Storm-1152, bao gồm thử mua dịch vụ, áp dụng kỹ thuật đảo ngược để xác định cá nhân đứng sau và cơ sở hạ tầng tại Mỹ.
Các website bị Microsoft thu giữ theo lệnh của Tòa án Quận phía Nam New York. Ảnh: Microsoft.
Ngày 7/12, Microsoft đã thu giữ cơ sở hạ tầng và tên miền của Storm-1152 theo yêu cầu của Tòa án Quận phía Nam New York (Mỹ).
Không chỉ tài khoản Microsoft, các website bị tịch thu cũng bán dịch vụ vượt bảo mật trên những nền tảng công nghệ nổi tiếng khác.
"Storm-1152 là đối tượng đáng gờm, được thành lập với mục đích duy nhất là kiếm tiền bằng cách trao cho kẻ khác thực hiện các cuộc tấn công phức tạp...
Storm-1152 hoạt động như một công ty Internet, cung cấp công cụ và cả dịch vụ chăm sóc khách hàng. Trên thực tế, Storm-1152 là cánh cổng dẫn đến các cuộc lừa đảo nghiêm trọng", Kevin Gosschalk, CEO Arkose Labs, chia sẻ.
Microsoft đã gửi đơn tố cáo hình sự đến cơ quan thực thi pháp luật tại Mỹ với Storm-1152. Trong thông điệp gửi đến những tổ chức chuyên tạo, bán và phân phối sản phẩm Microsoft để lừa đảo, công ty khẳng định "theo dõi, chú ý và sẽ hành động để bảo vệ khách hàng của mình".
Hàng triệu người Mỹ có kế hoạch di chuyển bằng đường hàng không trong tháng này có thể phải hủy chuyến ngay trước mùa du lịch lễ hội, nếu tình trạng chính phủ Mỹ đóng cửa tiếp tục kéo dài. Cho đến giờ việc đóng cửa chính phủ là dài nhất trong lịch sử Mỹ.
Trong kỷ nguyên vươn mình mạnh mẽ của đổi mới sáng tạo toàn cầu, hơn 600 ý tưởng khởi nghiệp từ Việt Nam và Ấn Độ đã cùng hội tụ trong Chuyến bay Khởi nghiệp - hành trình nơi 14 dự án xuất sắc nhất sẵn sàng cất cánh kiến tạo tương lai.
Cục Dự trữ Liên bang Mỹ (Fed) vừa cắt giảm lãi suất 0,25 điểm phần trăm vào cuối tháng 10 và giới đầu tư đang tin rằng Bitcoin có thể lập đỉnh mới 150.000 USD vào cuối năm nay - bất chấp đợt điều chỉnh ngắn hạn sau thông báo của Fed.
Tỉnh Hưng Yên vừa ra mắt nền tảng trợ lý ảo cán bộ, công chức tỉnh Hưng Yên. Đây là một trong những bước tiến nổi bật của tỉnh này trong việc ứng dụng trí tuệ nhân tạo (AI) vào hoạt động hành chính và điều hành công việc.
Lãnh đạo UBND TP.HCM vừa kiểm tra tiến độ giải ngân đầu tư công, công tác giải phóng mặt bằng các dự án trọng điểm tại khu vực Bình Dương (cũ), yêu cầu đẩy nhanh tiến độ, tháo gỡ vướng mắc để đảm bảo tiến độ thi công hạ tầng vùng liên kết
Cổ phiếu trên các sàn châu Á đồng loạt tăng trong phiên giao dịch sáng thứ Hai, giữa lúc giới đầu tư kỳ vọng vào sự hạ nhiệt trong căng thẳng Mỹ - Trung và những tiến triển mới trong các thỏa thuận thương mại khu vực nhân chuyến công du châu Á của Tổng thống Mỹ Donald Trump.
Hàng triệu người Mỹ có kế hoạch di chuyển bằng đường hàng không trong tháng này có thể phải hủy chuyến ngay trước mùa du lịch lễ hội, nếu tình trạng chính phủ Mỹ đóng cửa tiếp tục kéo dài. Cho đến giờ việc đóng cửa chính phủ là dài nhất trong lịch sử Mỹ.
Trong kỷ nguyên vươn mình mạnh mẽ của đổi mới sáng tạo toàn cầu, hơn 600 ý tưởng khởi nghiệp từ Việt Nam và Ấn Độ đã cùng hội tụ trong Chuyến bay Khởi nghiệp - hành trình nơi 14 dự án xuất sắc nhất sẵn sàng cất cánh kiến tạo tương lai.
Cục Dự trữ Liên bang Mỹ (Fed) vừa cắt giảm lãi suất 0,25 điểm phần trăm vào cuối tháng 10 và giới đầu tư đang tin rằng Bitcoin có thể lập đỉnh mới 150.000 USD vào cuối năm nay - bất chấp đợt điều chỉnh ngắn hạn sau thông báo của Fed.
Tỉnh Hưng Yên vừa ra mắt nền tảng trợ lý ảo cán bộ, công chức tỉnh Hưng Yên. Đây là một trong những bước tiến nổi bật của tỉnh này trong việc ứng dụng trí tuệ nhân tạo (AI) vào hoạt động hành chính và điều hành công việc.
Lãnh đạo UBND TP.HCM vừa kiểm tra tiến độ giải ngân đầu tư công, công tác giải phóng mặt bằng các dự án trọng điểm tại khu vực Bình Dương (cũ), yêu cầu đẩy nhanh tiến độ, tháo gỡ vướng mắc để đảm bảo tiến độ thi công hạ tầng vùng liên kết
Cổ phiếu trên các sàn châu Á đồng loạt tăng trong phiên giao dịch sáng thứ Hai, giữa lúc giới đầu tư kỳ vọng vào sự hạ nhiệt trong căng thẳng Mỹ - Trung và những tiến triển mới trong các thỏa thuận thương mại khu vực nhân chuyến công du châu Á của Tổng thống Mỹ Donald Trump.