Tội phạm mạng đứng sau SpyEye

Giới chức Anh cho biết họ vừa bắt giữ ba người đàn ông thuộc nhóm tội

phạm đứng đằng sau hàng loạt vụ sử dụng loại mã độc SpyEye để đánh

cắp tài khoản ngân hàng trực tuyến từ người dùng.

SpyEye đã tỏ ra “vượt trội” so với đàn anh ZeuS, vốn có cùng cách thức hoạt

động.

Vụ điều tra được tiến hành bởi Đơn vị phòng chống tội phạm điện tử thuộc

Cảnh sát Anh, bắt đầu hồi tháng một năm nay, chủ yếu tập trung vào việc

theo dõi cách thức nhóm tội phạm này sử dụng những biến thể rất mới lạ của

loại malware SpyEye.

Hiện cảnh sát chưa công bố chi tiết về những biến thể này, chỉ biết SpyEye là

chương trình được thiết kế chỉ nhằm mục đích duy nhất: thu thập các chi tiết

tài khoản trực tuyến (cá nhân) của nạn nhân, sau đó tự động gửi những dữ

liệu này về một máy tính ở xa, dưới sự kiểm soát của tội phạm.

Cảnh sát Anh cho hay vụ bắt giữ ba người này là một phần của một dự án

điều tra tầm cỡ quốc tế nhằm truy đuổi băng nhóm chuyên sử dụng loại

malware này cho những tội ác tương tự.

Theo một điều tra thực hiện bởi tạp chí PC World, hai trong số ba người bị

bắt đã ra hầu tòa ở toàn án Westminster Magistrates ở thủ đô Luân Đôn, Anh.

Đó là Pavel Cyganoc, một người Lithuania 26 tuổi, bị buộc tội âm mưu tạo ra

những thay đổi trái phép trong máy điện toán nạn nhân, âm mưu lừa đảo và

không thành khẩn khai báo diễn biễn tội ác. Người thứ hai là Aldis

Krummins, 45 tuổi, quốc tịch Latvia, cũng bị cáo buộc với tội danh tương tự.

Danh tính và quốc tịch người thứ ba, một thanh niên 26 tuổi, hiện chưa biết

rõ, do người này hiện đang tại ngoại do đã đóng tiền bảo lãnh. Cảnh sát cũng

đã tịch thu các thiết bị máy tính cũng như dữ liệu bên trong để phục vụ cho

quá trình điều tra.

Malware SpyEye được phát hiện lần đầu vào đầu năm 2010, và có vẻ như nó

là “địch thủ” của công nghệ bộ công cụ tạo nên trojan ZeuS cho đến khi mã

nguồn ZeuS được bàn giao lại cho người đã viết nên SpyEye. Nỗ lực truy tìm

và ngăn chặn SpyEye bao gồm cả việc tạo ra những phần mềm truy tìm dấu

vết loại malware này, nhưng SpyEye và cách thức nó thực hiện những vụ

trộm tài khoản ngân hàng ngày càng tỏ ra khó phát hiện.