Interpol cùng Việt Nam triệt phá hơn 20.000 địa chỉ IP độc hại liên quan đến 69 loại mã độc

Tuệ Anh

Writer
Interpol - Tổ chức Cảnh sát Hình sự Quốc tế để phòng chống tội phạm xuyên quốc gia vừa công bố chiến dịch toàn cầu mang tên Operation Secure, diễn ra từ tháng 1 đến tháng 4 năm 2025 với kết quả nổi bật là dỡ bỏ hơn 20.000 địa chỉ IP và tên miền độc hại liên quan đến 69 biến thể mã độc đánh cắp thông tin (information stealer malware), đặc biệt Việt Nam bắt giữ 18 nghi phạm liên quan.
1749796884287.png

Việt Nam tích cực tham gia, bắt giữ 18 đối tượng
Chiến dịch có sự tham gia của lực lượng chức năng từ 26 quốc gia, bao gồm Việt Nam, Singapore, Nhật Bản, Hàn Quốc, Thái Lan, Indonesia, Malaysia, Lào, Philippines, Sri Lanka… cùng với các tổ chức an ninh mạng tư nhân, trong đó có Group-IB - đơn vị có trụ sở tại Singapore đã hỗ trợ cung cấp thông tin tình báo quan trọng.
Việt Nam là quốc gia đóng vai trò quan trọng trong chiến dịch khi bắt giữ 18 nghi phạm, thu giữ nhiều thiết bị công nghệ, SIM điện thoại, giấy tờ đăng ký kinh doanh cùng hơn 11.500 USD tiền mặt. Ngoài ra, các cuộc truy quét tại Sri Lanka và Nauru cũng dẫn đến việc bắt giữ thêm 14 đối tượng liên quan.
Kết quả chiến dịch Operation Secure
  • 79% địa chỉ IP nghi ngờ đã bị dỡ bỏ
  • 41 máy chủ bị thu giữ, cùng hơn 100 GB dữ liệu
  • 32 nghi phạm bị bắt trên toàn cầu
  • Hơn 117 máy chủ điều khiển mã độc (C2 servers) được phát hiện tại 89 nhà cung cấp dịch vụ Internet khác nhau
1749796924176.png
Rủi ro từ mã độc đánh cắp thông tin
“Thông tin và tài khoản bị mã độc đánh cắp thường là điểm khởi đầu cho các cuộc tấn công mạng nguy hiểm” ông Dmitry Volkov, CEO Group-IB nhấn mạnh.
Những phần mềm đánh cắp thông tin (stealer malware) như Lumma, RisePro hay Meta Stealer thường được rao bán trong các diễn đàn tội phạm mạng dưới dạng dịch vụ thuê bao (subscription). Chúng có thể đánh cắp:
Tên đăng nhập, mật khẩu, cookie trình duyệt
  • Thông tin thẻ tín dụng, ví tiền mã hóa
  • Dữ liệu nhạy cảm trong hệ thống
  • Các dữ liệu này sau đó được bán dưới dạng “log” để các nhóm tin tặc khác tiếp tục khai thác: tấn công ransomware, xâm phạm dữ liệu (data breach), lừa đảo tài chính hoặc giả mạo email doanh nghiệp.
Khuyến cáo cho doanh nghiệp và người dùng tại Việt Nam
Thường xuyên cập nhật phần mềm và hệ điều hành
Cảnh giác với các liên kết lạ trong email và tin nhắn
Không tải phần mềm từ nguồn không chính thống
Sử dụng xác thực hai yếu tố (2FA) cho các tài khoản quan trọng
Theo dõi và bảo vệ thông tin đăng nhập, đặc biệt trong môi trường doanh nghiệp
Nguồn: The Hacker News
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview
Sửa lần cuối bởi điều hành viên:

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back