Endgame - Chiến dịch chống tội phạm mạng lớn nhất

Europol có trụ sở chính tại Hague, Hà Lan. (Ảnh: dw.com)
Europol có trụ sở chính tại Hague, Hà Lan. (Ảnh: dw.com)
0:00 / 0:00
0:00
(PLVN) - Sự gia tăng của các hoạt động đánh cắp thông tin, tấn công bằng mã độc tiềm ẩn nhiều hiểm họa khôn lường. Tội phạm mạng lợi dụng lỗ hổng trong hệ sinh thái kỹ thuật số, thông qua các công cụ công nghệ cao ngày càng tinh vi hơn, để gài bẫy nạn nhân. Đáng nói, hoạt động nhận diện và ngăn chặn tội phạm mạng hiện không chỉ là vấn đề của một quốc gia mà cần tới sự chung tay quốc tế.

Nỗ lực quốc tế truy tìm “dấu vết” mã độc

Cơ quan Cảnh sát châu Âu (Europol), trong một thông cáo báo chí vào cuối tháng 5, cho biết chiến dịch Endgame - chiến dịch quốc tế lớn nhất từ trước đến nay nhắm vào hệ sinh thái phần mềm độc hại - đã đem lại kết quả tích cực. Cơ quan thực thi pháp luật của Liên minh châu Âu (EU) cho biết: “Chiến dịch quy mô này tập trung vào việc ngăn chặn các dịch vụ tội phạm thông qua bắt giữ những đối tượng cộm cán, truy quét các mục tiêu có giá trị cao, phá hủy cơ sở hạ tầng tội phạm và đóng băng các khoản thu nhập bất hợp pháp”.

Lực lượng chức năng đã “đánh sập” các chương trình thả phần mềm độc hại (tiếng Anh: dropper) nổi tiếng như IcedID, SystemBC, Pikabot, Smokeloader, Bumblebee, Trickbot. Các phần mềm “dropper” này là công cụ quan trọng để các đối tượng tội phạm thực hiện các cuộc tấn công mạng, phát tán mã độc tống tiền, đánh cắp thông tin. Đặc biệt, trong giai đoạn đầu tiên của cuộc tấn công mạng, các phần mềm trên cho phép đối tượng tội phạm vượt qua các biện pháp bảo mật và cài đặt vào hệ thống mục tiêu các chương trình có hại như virus, phần mềm tống tiền hoặc phần mềm gián điệp.

Cụ thể, SystemBC tạo điều kiện thuận lợi cho việc liên lạc ẩn danh giữa hệ thống bị nhiễm và máy chủ ra lệnh, kiểm soát. Bumblebee, thường ẩn trong các trang web hoặc chiến dịch lừa đảo, cho phép cài đặt và chạy các phần mềm độc hại khác trên hệ thống bị xâm nhập.

SmokeLoader chủ yếu được sử dụng làm trình tải xuống để cài đặt thêm phần mềm độc hại vào hệ thống bị nó lây nhiễm. IcedID (còn được gọi là BokBot) chủ yếu hướng tới lĩnh vực ngân hàng, hỗ trợ tội phạm mạng đánh cắp dữ liệu tài chính. Pikabot là một loại phần mềm độc hại để xâm nhập vào các máy tính và phân phối các loại mã độc, chiếm quyền điều khiển máy tính từ xa và đánh cắp dữ liệu.

Những phần mềm “dropper” kể trên có thể không gây hại trực tiếp nhưng lại đóng vai trò quan trọng trong việc truy cập và thả các phần mềm có hại khác trên hệ thống bị ảnh hưởng, tạo điều kiện cho các hoạt động tấn công tiếp theo. Ngày nay, các “dropper” có thể ẩn nấp ở khắp mọi nơi, thậm chí một việc đơn giản như mở nhầm ảnh trên Internet cũng có thể khiến thiết bị thông minh gặp rủi ro. Giai đoạn đầu tiên là xâm nhập, “dropper” có thể xâm nhập vào hệ thống thông minh thông qua nhiều kênh khác nhau, chẳng hạn như tệp đính kèm email, các trang web bị lây nhiễm. Thậm chí, các phần mềm hợp pháp cũng có nguy cơ bị chúng “bám theo”.

Ở giai đoạn tiếp theo, những phần mềm độc hại này sẽ cài đặt các mã độc, phần mềm có hại bổ sung vào máy tính của nạn nhân. Việc cài đặt này thường xảy ra khi người dùng không hề biết hoặc không đồng ý. Tiếp đó, “dropper” cũng được thiết kế để tránh bị các hệ thống bảo mật phát hiện. Chúng có thể tự làm xáo trộn mã của mình hoặc mạo danh các phần mềm hợp pháp. Sau khi triển khai cài đặt xong phần mềm độc hại bổ sung, các “dropper” có thể không hoạt động hoặc tự loại bỏ để tránh bị phát hiện, để lại các phần mềm có hại thực sự thực hiện các hoạt động độc hại đã định trên hệ thống mục tiêu.

Chiến dịch Endgame là viên gạch mở đầu cho nhiều chiến dịch khác sau này. (Ảnh: Europol)

Chiến dịch Endgame là viên gạch mở đầu cho nhiều chiến dịch khác sau này. (Ảnh: Europol)

Trong khuôn khổ chiến dịch Endgame, lực lượng chức năng đã bắt giữ 4 đối tượng (1 ở Armenia và 3 ở Ukraine), thực hiện 16 cuộc khám xét ở 4 quốc gia (1 ở Armenia, 1 ở Hà Lan, 3 ở Bồ Đào Nha và 11 ở Ukraine). Hơn 100 máy chủ bị đánh sập hoặc gián đoạn, chủ yếu ở các nước châu Âu, Mỹ và Canada. Ngoài 4 đối tượng bị bắt giữ nói trên, Europol đưa 8 nghi phạm liên quan đến các hoạt động tội phạm mạng nghiêm trọng vào danh sách truy nã gắt gao nhất châu Âu. Hơn 2000 tên miền bất hợp pháp đã nằm dưới sự kiểm soát của cơ quan thực thi pháp luật. Mặt khác, các cuộc điều tra cũng đã phát hiện một trong những nghi phạm chính đã kiếm được ít nhất 69 triệu euro (74,5 triệu USD) tiền điện tử bằng cách cho thuê các trang web, cơ sở hạ tầng để phát tán mã độc tống tiền. Các giao dịch của nghi phạm liên tục được cơ quan chức năng theo dõi và tài sản bất hợp pháp này cũng đã được thu giữ theo quy định pháp luật.

Endgame là sự khởi đầu

Những kết quả đạt được của chiến dịch Endgame không phải của riêng quốc gia nào mà là thành tựu của sự hợp tác quốc tế toàn diện, hiệu quả. Chiến dịch do lực lượng cảnh sát tại Pháp, Đức và Hà Lan khởi xướng và lãnh đạo, được Cơ quan Hợp tác tư pháp châu Âu (Eurojust) hỗ trợ và có sự tham gia của Đan Mạch, Vương quốc Anh và Hoa Kỳ. Ngoài ra, Armenia, Bulgaria, Lithuania, Bồ Đào Nha, Romania, Thụy Sĩ và Ukraine cũng hỗ trợ chiến dịch này bằng các hành động khác nhau, chẳng hạn như bắt giữ, thẩm vấn nghi phạm, khám xét và thu giữ hoặc gỡ bỏ máy chủ và miền. Ngoài ra, các tập đoàn, công ty tư nhân ở cấp quốc gia và quốc tế cũng hỗ trợ chiến dịch này như Bitdefender, Cryptolaemus, Sekoia, Shadowserver, Team Cymru, Prodaft, Proofpoint, NFIR, Compest, Northwave, Fox-IT, Spamhaus, DIVD, Zscaler…

Bộ chỉ huy Europol là cơ quan điều phối các hoạt động tác chiến, phối hợp với tất cả các quốc gia, tổ chức tư nhân cùng tham gia chiến dịch. Europol đã tạo điều kiện thuận lợi cho việc trao đổi thông tin tình báo trên các máy chủ, hỗ trợ phân tích các hoạt động tội phạm, truy tìm giao dịch tiền điện tử bất hợp pháp cũng như “giải phẫu” chứng cứ cho các cuộc điều tra, chuyển dữ liệu bị thu giữ. Hàng chục sĩ quan cảnh sát được tuyển chọn đến từ Đan Mạch, Pháp, Đức và Hoa Kỳ đã hỗ trợ trực tiếp các hoạt động tác chiến tại Sở chỉ huy Europol, phối hợp với hàng trăm sĩ quan khác hoạt động ở quốc gia sở tại. Các sở chỉ huy địa phương cũng được thành lập ở Đức, Hà Lan, Bồ Đào Nha, Hoa Kỳ và Ukraine. Một sở chỉ huy ảo cũng được thiết lập, cho phép phối hợp theo thời gian thực giữa các sĩ quan Armenia, Pháp, Bồ Đào Nha và Ukraine được triển khai tại chỗ trong các hoạt động thực địa.

Eurojust thành lập một trung tâm điều phối tại trụ sở chính để tạo điều kiện thuận lợi cho sự hợp tác tư pháp giữa tất cả các cơ quan tư pháp ở các quốc gia trong chiến dịch. Eurojust cũng hỗ trợ thực hiện Lệnh bắt giữ châu Âu và Lệnh Điều tra châu Âu.

Lực lượng cảnh sát EU kết hợp với các lực lượng an ninh mạng ngoài liên minh trong chiến dịch Endgame. (Ảnh: Europol)

Lực lượng cảnh sát EU kết hợp với các lực lượng an ninh mạng ngoài liên minh trong chiến dịch Endgame. (Ảnh: Europol)

Chiến dịch Endgame là viên gạch khởi đầu cho nhiều chiến dịch tiếp theo về nhận diện, ngăn chặn và phòng chống tội phạm mạng, theo thông tin chính thức trên trang web của chiến dịch. Lực lượng chức năng vẫn tiếp tục theo dõi, điều tra các nghi phạm liên quan, dự kiến ​​sẽ có thêm nhiều người bị bắt giữ. Đồng thời, các cơ quan chức năng sẽ tiếp tục nhận diện và bắt giữ những tội phạm vẫn còn “lẩn trốn khỏi vòng pháp luật” bằng các biện pháp nghiệp vụ trên môi trường công nghệ cao. Sĩ quan Stan Duijf, thuộc Cảnh sát Quốc gia Hà Lan, khẳng định: “Chiến dịch Endgame cho thấy bạn luôn để lại dấu vết, không ai là không thể tìm thấy, ngay cả khi trực tuyến”.

Chiến dịch này cũng đóng vai trò như “cánh tay nối dài” của lực lượng cảnh sát quốc gia và quốc tế trong cuộc đấu tranh chống lại tội phạm mạng, tội phạm công nghệ cao, bảo vệ sự bình yên trên không gian mạng. Phó chủ tịch Văn phòng cảnh sát hình sự Liên bang Đức Martina Link cho biết trong một tuyên bố: “Với chiến dịch tác chiến an ninh mạng quốc tế lớn nhất cho đến nay, các cơ quan thực thi pháp luật đã giáng một đòn đáng kể vào các nhóm tội phạm mạng”. Bộ trưởng Nội vụ Đức Nancy Faeser cũng biểu dương nỗ lực của các cơ quan cảnh sát khi “giáng một đòn mạnh vào tội phạm trực tuyến”. Theo Faeser, các hệ sinh thái phần mềm độc hại đã phá huỷ nhiều cơ sở hạ tầng mạng thông qua các cuộc tấn công bằng mã độc và “đang gây thiệt hại kinh tế lớn cho các doanh nghiệp Đức”.

Tin cùng chuyên mục

Đội ngũ chuyên gia giám sát và ứng cứu tấn công mạng tại Vnetworkhttpswww. (Ảnh minh họa - Nguồn: Vnetwork.vn)

Xây dựng niềm tin trên không gian mạng

(PLVN) - Theo quy định mới có hiệu lực từ ngày 25/12, các nhà mạng Viettel, VNPT... phải triển khai giải pháp an toàn thông tin trên thiết bị mạng cung cấp tới hộ gia đình, tổ chức để bảo vệ người dùng ở mức cơ bản.

Đọc thêm

FBI cảnh báo nguy cơ từ lừa đảo sử dụng trí tuệ nhân tạo

FBI cảnh báo nguy cơ từ lừa đảo sử dụng trí tuệ nhân tạo
(PLVN) - Cục Điều tra Liên bang Mỹ (FBI) vừa phát đi cảnh báo rằng tội phạm đang tận dụng trí tuệ nhân tạo (AI) để thực hiện các chiêu trò lừa đảo trực tuyến ngày càng tinh vi. Từ các vụ lừa đảo tình cảm, đầu tư đến các chiêu trò tuyển dụng giả mạo, AI đang giúp kẻ gian tạo ra các nội dung có độ chân thực cao, khiến nhiều người dễ dàng sập bẫy.

Công nghệ AI: Cầu nối tiềm năng giúp người khuyết tật hòa nhập

Một người khiếm thị đang sử dụng phiên bản AI của Be My Eyes để gọi taxi. (Ảnh: OpenAI/Be My Eyes)
(PLVN) - Trí tuệ nhân tạo (AI) đang dần khẳng định vai trò trong việc thúc đẩy quyền lợi của người khuyết tật bằng cách đáp ứng các nhu cầu cá nhân và mở rộng khả năng sống độc lập. Các hệ thống hỗ trợ dựa trên AI mang đến nhiều tiện ích như nhận diện chuyển động mắt, nhận diện giọng nói và xác định tuyến đường dễ tiếp cận. Những công cụ này không chỉ cải thiện khả năng di chuyển cá nhân mà còn giúp người khuyết tật tiếp cận thông tin, giáo dục và thị trường lao động.

Robot côn trùng của Trung Quốc nhanh hơn gián

Robot côn trùng của Trung Quốc nhanh hơn gián (Ảnh: China Daily)
(PLVN) - Một nhóm nghiên cứu tại Trung Quốc đã phát triển thành công một robot côn trùng có tốc độ di chuyển nhanh hơn gián và khả năng ứng dụng đa dạng trong nhiều lĩnh vực, từ cứu hộ thảm họa đến kiểm tra thiết bị cơ khí.

10 doanh nghiệp Ý giới thiệu công nghệ tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024

10 doanh nghiệp Ý giới thiệu công nghệ tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024
(PLVN) - Từ ngày 19-22/12 tại Sân bay Gia Lâm, TP Hà Nội sẽ diễn ra Triển lãm Quốc phòng Quốc tế Việt Nam 2024. Tham gia chương trình, gian hàng của Thương vụ Ý tại Việt Nam hứa hẹn thu hút đông đảo khách tham quan với sự hiện diện của 10 doanh nghiệp hàng đầu giới thiệu các công nghệ tiên tiến trong lĩnh vực quân sự và an ninh.

Hoàn thiện thể chế khoa học, công nghệ và đổi mới sáng tạo: Sẽ đột phá trong kỷ nguyên mới

Những sản phẩm KHCN Quảng Bình. (Ảnh: MOST)
(PLVN) - Trong kỷ nguyên mới, kỷ nguyên vươn mình của dân tộc, cần tăng cường nghiên cứu, đề xuất các cơ chế, chính sách khoa học, công nghệ và đổi mới sáng tạo (KH,CN&ĐMST) mang tính đặc thù, giải pháp đột phá, vượt trội để kịp thời giải quyết các vấn đề cấp bách, trọng điểm của quốc gia.

Tọa đàm 'An toàn thông tin trong kỷ nguyên số': Bàn giải pháp bảo vệ thông tin cho cá nhân, doanh nghiệp

An toàn, an ninh mạng là tiền đề, động lực để DN Việt phát triển sản phẩm, giải pháp. (Ảnh: N.Linh)
(PLVN) - Hôm nay (27/11), tại Khách sạn Mường Thanh (TP HCM), Báo Pháp luật Việt Nam (PLVN) tổ chức Tọa đàm “An toàn thông tin trong kỷ nguyên số”. Báo PLVN ghi nhận một số ý kiến về thực trạng an toàn thông tin (ATTT) trong nền kinh tế số và những giải pháp nhằm bảo vệ các cá nhân, tổ chức, doanh nghiệp (DN)… khi tham gia vào nền tảng này.

Sản phẩm protein từ men vi sinh giành giải Nhất Cuộc thi tìm kiếm tài năng khởi nghiệp Đổi mới sáng tạo Quốc gia

Chung kết Cuộc thi Tìm kiếm Tài năng Khởi nghiệp sáng tạo Quốc gia.
(PLVN) - Trong khuôn khổ Techfest Việt Nam 2024, sáng 26/11, Vòng Chung kết Cuộc thi Tìm kiếm Tài năng Khởi nghiệp sáng tạo Quốc gia đã diễn ra tại TP Hải Phòng. Kết quả chung cuộc, YEAST ERA đã xuất sắc giành ngôi vị Quán quân của Cuộc thi, đội đoạt giải nhì và giải ba lần lượt là ENFARM và TUBUDD

Cảnh báo Hacker Nga tấn công WiFi từ xa bằng kỹ thuật mới

Cảnh báo Hacker Nga tấn công WiFi từ xa bằng kỹ thuật mới (Ảnh: TechSpot)
(PLVN) - Các tin tặc Nga đã phát triển một kỹ thuật tấn công mạng tinh vi, cho phép chúng xâm nhập vào mạng WiFi của mục tiêu từ xa mà không cần tiếp cận trực tiếp. Kỹ thuật này, được gọi là "tấn công láng giềng gần nhất", đang gióng lên hồi chuông cảnh báo về an ninh mạng.

Robot hình người của Trung Quốc nâng được 16kg mỗi tay

Robot hình người Trung Quốc mới nâng được 16kg mỗi tay. (Ảnh: Shanghai Kepler Robotics)
(PLVN) - Shanghai Kepler Robotics của Trung Quốc đang gây chú ý với dòng robot hình người Forerunner tiên tiến. Mẫu robot mới nhất, Forerunner K2, với khả năng nâng vật nặng đáng kinh ngạc và trí tuệ nhân tạo vượt trội, hứa hẹn sẽ sớm có mặt tại các nhà máy, kho bãi và nhiều lĩnh vực khác.