Thứ Ba, 12 tháng 3, 2013

Mạng Internet ngầm của dân sát thủ, bệnh hoạn


Cái mà chúng ta nghĩ là mạng Internet và vẫn truy cập vào hàng ngày thực ra chỉ là một phần nhỏ của không gian ảo. Có rất nhiều góc khuất với những nội dung mà một trình duyệt thông thường không thể nào truy cập được.
Những website này được giới chuyên môn gọi là “Deep Web”, hay “Undernet”, tức “Mạng ngầm”, “Mạng tối”. Chúng tồn tại bên ngoài tầm mắt của những Google, Facebook hay kênh RSS reader của bạn. Nói cách khác, hãy hình dung về chúng như những thành phố cấm của không gian số vậy.
Cánh cửa dẫn vào những “Mạng tối” này khép chặt và bí mật tới mức bạn cần có một trình duyệt đặc biệt để tiếp cận. Nó có tên là trình duyệt Tor, và với Tor, người dùng sẽ có một cách kết nối Internet hoàn toàn khác.
Mạng Internet ngầm của dân sát thủ, bệnh hoạn
Mạng Internet ngầm của dân sát thủ, bệnh hoạn
Nếu như những trình duyệt web đại chúng như Chrome và Firefox dễ dàng hé lộ vị trí cũng như danh tính của bạn, thì Tor lại ra đời dựa trên ý tưởng về việc bảo vệ sự ẩn danh một cách cao nhất có thể.
Vậy Tor là gì?
Vốn là từ viết tắt của “The Onion Router”, đây là một mạng lưới ẩn danh được thiết kế để giữ bí mật tuyệt đối danh tính, vị trí của bạn mỗi khi lướt web. Khi bạn sử dụng trình duyệt Tor (được tải miễn phí trên mạng Internet), các máy chủ tình nguyện trên khắp thế giới sẽ điều dẫn dòng truy cập của bạn qua hết máy chủ này sang máy chủ khác, trước khi bạn có thể đọc được nội dung cuối. Không chỉ “dẫn đường” ngoằn ngoèo để xóa dấu vết, các dữ liệu còn được mã hóa vài lần trong lúc “du hành” tới chỗ bạn.
Khám phá Mạng tối
Chuyên gia Michael Bergman của BrightPlanet đã so sánh rằng, “Tìm kiếm web ngày nay cũng giống như kéo lưới trên mặt biển mà thôi. Dù bạn vẫn bắt được nhiều cá đấy, nhưng còn cả một bể thông tin bao la đang nằm sau dưới đáy biển mà bạn bỏ lỡ”.
Sử dụng trình duyệt Tor có thể dẫn người dùng tới một thế giới kỳ lạ và hoang dại mà bạn chưa từng tưởng tượng đến. Nếu như Google giúp bạn tìm thấy cây kim thì Tor sẽ dẫn bạn đến đáy bể. Sử dụng Tor, người ta có thể bảo vệ những trao đổi qua lại, nghiên cứu những đề tài nhạy cảm, truy cập những thông tin mà bình thường họ không được phép.
Silk Road được mệnh danh là Amazon của giới ma túy trong "Mạng tối"
Silk Road được mệnh danh là Amazon của giới ma túy trong "Mạng tối"
Chính vì thế mà Tor đại diện cho một mặt trái của Internet, nơi rất nhiều website và dịch vụ cung cấp những món hàng mà bên ngoài thành phố cấm, chắc chắn kẻ bán sẽ bị tống vào tù ngay lập tức.
Chẳng hạn như Silk Road, trang web được mệnh danh là “Amazon.com của giới ma túy”. Trang blog công nghệ nổi tiếng Gawker từng có bài phóng sự điều tra về site này. Thông qua Bitcoin, một loại tiền số ẩn danh và bảo mật có thể quy đổi thành tiền thật, những kẻ bán có thể công khai lập shop trên Silk Road và gửi hàng cho người mua thông qua dịch vụ chuyển phát của Bưu chính Mỹ UPS hẳn hoi.
Tương tự, EuroArms bán và cung cấp vũ khí cho người mua. Thậm chí, khách còn có thể thuê cả sát thủ thông qua một dịch vụ có tên “Sói trắng”. Những kẻ ấu dâm bệnh hoạn cũng có thể thỏa mãn thú vui của chúng thông qua vô số website cung cấp nội dung khiêu dâm trẻ em.
Mạng tối vẫn đang tồn tại song song, độc lập với “Internet sạch” mà chúng ta biết. Các nhà chức trách, các hãng bảo mật đều nhận thức rất rõ về “Mạng tối”, nhưng họ lại chưa tìm ra được cách hiệu quả để ngăn chặn nó tồn tại. Người dùng tò mò, tất nhiên cũng có thể tìm cách khám phá thử “Mạng tối” thông qua Tor, tuy nhiên, với những nguy cơ và hiểm họa trùng trùng rình rập họ, một sự mạo hiểm có thể sẽ khiến họ phải trả giá không rẻ.
(Business Insider) / nguyentandung.org

Chủ Nhật, 10 tháng 3, 2013

Vòng xoáy UG – Tâm sự của 1 hacker

Trước khi đọc bài này thì mình xin giải thích cho các bạn về thuật ngữ UG. UG là viết tắc của từ Under Ground, trong Công nghệ thông tin thì đây chỉ một thế giới ngầm, nơi tập trung những con người khác nhau thực hiện hành vi tội phạm thuộc lĩnh vực CNTT như hack Credit card (tài khoản ngân hàng), ship hàng hóa từ nước ngoài về bằng thẻ tín dụng hack được,... Bài này cũng mục đích cho mọi người thấy rõ thêm một mặt tối của giới công nghệ thông tin không chỉ ở Việt nam mà trên thế giới.

Vòng xoáy UG – Tâm sự của 1 hacker
Vòng xoáy UG – Tâm sự của 1 hacker

1. – Lời khuyên bị bỏ quên

Bài học đầu tiên của tôi khi bắt đầu nghiên cứu bảo mật là một lời khuyên của một đàn anh: “Không bao giờ được nhúng tay vào chàm, quyền lực điều khiển thông tin là một ma lực, nếu anh trong sạch ma lực sẽ không phát tán, còn nếu anh nhúng tay vào chàm, chính ma lực này sẽ đưa anh đi hết từ sai lầm này đến sai lầm khác”.

Hàng đêm, lời khuyên này cứ quay về cùng với sự tù túng và khổ sở nơi bị giam giữ làm tôi rơi nước mắt. Tôi thấm thía, cuộc sống có rất nhiều người tốt đã cho tôi những lời khuyên “xương máu”, tôi đã bỏ qua vì một giây phút để ma lực của đồng tiền bất chính lôi kéo. Hy vọng câu chuyện của tôi sẽ một lần nữa thức tỉnh các bạn, hãy lấy bài học của tôi làm gương, vì tôi đang phải trả giá quá đắt!

2. – Cuộc đời nâng niu – tôi từ chối

Tôi sinh ra và lớn lên tại một tỉnh miền trung, năm cấp 3 là một học sinh giỏi nằm trong đội tuyển thi quốc gia của trường PTTH Năng Khiếu của tỉnh. Tôi là một thư sinh và tính tình có phần nhút nhát. Với khả năng học của mình, tôi dễ dàng thi vào khoa CNTT danh giá của trường ĐHBK TP.HCM. Kể từ đây, cuộc sống xa nhà khiến tôi bắt đầu phải tự lập mọi việc và đồng tiền trở nên rất quan trọng. Không nhiều tiền, tôi bắt đầu tìm vui từ internet.

Ngay lập tức tôi trở nên say mê máy tính và mạng Internet, tôi bị mê hoặc bởi thế giới các hacker – những con người tự do và đầy quyền lực. Nhanh chóng hòa nhập được vào thế giới ngầm hacker Việt Nam, làm quen được với những người bạn cũng sở thích nghiên cứu như mình, tôi thu thập được rất nhiều kiến thức và kinh nghiệm. Và đến một lần, khi tôi được một người bạn gởi cho thông tin của một chiếc thẻ tín dụng và hướng dẫn tường tận cách thức mua đồ trên mạng, ngay lập tức tôi bị cuốn hút vào một thế giới – thế giới của những kẻ “shipping” (mua hàng bằng thẻ tín dụng của người khác).

Món hàng đầu tiên mua được là một chiếc laptop mới tinh, mê mẩn với thành quả đầu tiên của mình, đêm hôm đó tôi không thể nào ngủ được, những suy nghĩ về chuyện “thần kỳ” vừa rồi và những ý định làm giàu tiếp theo cứ thay nhau xuất hiện trong đầu. Gần sáng, tôi thiếp đi với một nụ cười thoả mãn trên môi, tay vẫn không rời chiếc laptop …

Sáng hôm đó tôi không đến trường nữa, những ngày sau đó cũng vậy! Tôi ngồi lỳ bên chiếc laptop của mình, để nghiên cứu về “công nghệ” ship hàng của thế giới ngầm: Làm sao để lấy được các thông tin thẻ tín dụng của người khác, những hệ thống mua hàng trực tuyến cho chuyển hàng về Việt Nam, nghiên cứu cách sử dụng thẻ tín dụng sao cho hiệu quả, nghiên cứu thương thuyết với nơi mua hàng.

Hai mươi giờ một ngày, 30 ngày một tháng, ngay trên giường ngủ của mình, tôi đã hoàn toàn thấu đáo các thủ thuật trong việc mua hàng từ nước ngoài về Việt Nam. Tuần lễ sau đó, những món hàng rất giá trị liên tục được gửi về Việt Nam như laptop, ĐTDĐ, iPod … Không dùng hết và thừa thãi, tôi bán cho người khác. Mắt tôi hoa lên khi nhận những xấp tiền từ tay người mua, nhưng dường như vẫn chưa đủ, tôi cần nhiều tiền hơn để thoát khỏi cái kiếp nghèo hèn và tủi thân của một thằng sinh viên tỉnh lẻ. Tôi lại suy nghĩ, lại tìm tòi, tôi tìm cách dấn sâu thêm cuộc đời mình vào chàm mà không nhận ra, đồng tiền thật đáng sợ !

3. – Sinh viên Việt Nam tham gia đường dây tội phạm công nghệ cao quốc tế

Dạo đó, trong thế giới ngầm của hacker Việt Nam có đồn đại về một cách thức kiếm tiền nhiều hơn cả shipping. Đó là cách làm CASHOUT (rút tiền từ máy ATM), nhưng muốn làm được việc đó thì phải có quan hệ móc nối với tổ chức tội phạm quốc tế ở các nước như Mỹ, Úc, Anh… Tin đồn râm ran về một hacker Việt Nam mỗi tháng kiếm được tiền tỷ bằng cách này đến tai tôi. Như một con thiêu thân, tôi tiếp tục lao vào tìm hiểu.

Chỉ một thời gian ngắn “ngưu tầm ngưu mã tầm mã”, tôi đã tìm hiểu được cách thức làm CASHOUT và móc nối được với tổ chức tội phạm chuyên nghiệp làm giả thẻ ATM để rút tiền ở Châu Âu. Tôi tham gia một mắt xích của đường dây với vai trò cung cấp thông tin thẻ tín dụng cho tổ chức ở nước ngoài, những cá nhân ở nước ngoài sẽ dùng thông tin này chế tạo ra những chiếc thẻ ATM giả để đi rút tiền ở các điểm ATM. Được 30% số tiền rút được, phi vụ đầu tiên tôi được chia 2.000 USD cho tuần lễ đầu tiên. Cầm tiền được chuyển về qua dịch vụ Western Union, tôi gần như không thở được! Không còn nghi ngờ gì nữa, tôi sẽ là tỷ phú ngay khi còn là một sinh viên!

Tháng đó tôi kiếm được gần 200 triệu đồng, tôi mua xe SH, hai chiếc điện thoại di động xịn nhất, quần áo hàng hiệu,… những thứ này chỉ làm tôi thay đổi bề ngoài nhưng trong đầu tôi nhận thức đã thay đổi quá nhiều, mọi thứ nhỏ bé lại và dễ dàng hơn khi ta có nhiều tiền! Tôi đang có nhiều tiền và muốn kiếm thêm rất nhiều tiền, tôi phải có nhiều hơn như thế nữa !

Sau một thời gian làm ăn với đường dây CASHOUT quốc tế, mâu thuẫn đã xuất hiện: việc chia tiền nhiều khi không đúng thoả thuận, nhiều vụ không thanh toán. Mâu thuẫn nhỏ thành lớn… tôi rút khỏi đường dây này.

4. – Công nghệ sản xuất thẻ ATM

Khi rút khỏi đường dây CASHOUT quốc tế, nguồn tài chính hàng tháng không còn nhưng mức độ tiêu tiền của tôi không hề giảm. Tôi phải tiếp tục !!! Tôi tự tìm hiểu công đoạn còn lại của đường dây – dập thẻ ATM và tự đi rút tiền !

Thông qua một số diễn đàn hacker trên thế giới, tôi biết được có một loại máy tạo thẻ ATM có tên ABSR. Chiếc máy này thực chất dùng để backup một chiếc thẻ ATM, phòng khi bị mất thẻ chính hay muốn dùng chung thẻ trong một gia đình ! Tội phạm quốc tế sử dụng loại máy này để tạo ra thẻ rút tiền!

Chỉ với vài thủ thuật Google nhỏ, tôi đã tìm ra website rao bán chiếc máy đó trên Internet, shipping về Việt Nam. Một tuần sau “hàng” được chuyển về đến TPHCM, khi đến hải quan nhận hàng tôi hơi run vì sợ bị phát hiện loại máy “đặc chủng này”. Rất may, tôi chỉ phải làm thủ tục đóng thuế và mang chiếc máy về phòng trọ.

Hai ngày sau chiếc thẻ ATM đầu tiên được ra đời tại phòng trọ của tôi, câu hỏi lớn nhất lúc đó là liệu chiếc thẻ này có “làm việc” được không. Tôi phóng xe ra đường, vào một điểm ATM của V_bank, sau khi nhập password tôi rút được khoản tiền tương đương 200 USD, và không rút thêm được nữa ! Hôm sau mới biết là ở Việt Nam thì thẻ ATM giao dịch quốc tế chỉ rút tối đa 200 USD trong một ngày.

Muốn kiếm được số tiền nhiều hơn nên tôi đã tạo ra nhiều thẻ và sử dụng chúng trong cùng một ngày. Số tiền kiếm được mỗi ngày bây giờ bằng một chuyến ăn hàng của giai đoạn trước – vài ngàn USD ! Điều làm tôi thấy thoả mãn nhất là từ nay, tôi đã nắm trọn “dây chuyền” công nghệ sản xuất thẻ ATM trong tay – một quyền lực mạnh chưa từng có!!! Làm ra bao nhiêu tiền một ngày giờ đây do tôi quyết định. Tôi đã trở thành tội phạm quốc tế!

5. – Đại gia tuổi 19

Công việc mỗi ngày là “sản xuất” trên dưới 10 chiếc thẻ, ngày ngủ nướng, đêm tôi đi rút tiền ở các máy ATM. Sau một tháng số tiền tôi có được đã là vài trăm triệu. Tiền nhiều, nên cần được tiêu nhiều! Những gì tôi thích, hay chưa có tôi đều mua cho mình và chỉ mua những loại tốt nhất. Chẳng mấy chốc đại gia tuổi 19 được mọi người xung quanh biết đến và nể phục vì cách tiêu tiền và ăn chơi.

Học hết năm thứ nhất tôi đã bắt đầu chán việc học hành, việc học thật vô nghĩa so với số tiền mình kiếm được hàng tháng. Tôi quyết định bỏ học và theo đuổi những gì mà mình thích. Trong một lần đi chơi ở Hà Nội, tôi cảm thấy thích nên quyết định ra Hà Nội sống và tiếp tục thực hiện công việc làm giả ATM tại địa bàn Hà Nội.

Thời gian này tôi cũng góp vốn vào một công ty ở Hà Nội để trở thành đại cổ đông của công ty này. Tạo dựng cho mình một vỏ bọc hoàn hảo, tiền nhiều – xe đẹp, cổ đông lớn của một công ty đã giúp tôi tạo dựng hình ảnh tốt với những người xung quanh mình. Và hàng ngày từ ngôi nhà thuê, công việc làm giả thẻ ATM vẫn âm thầm thực hiện, tôi không thể dứt khỏi ma lực của đồng tiền …

Ở Việt Nam lúc này xuất hiện thêm rất nhiều các casher – những người tay nhúng chàm như tôi, việc trao đổi thông tin và kinh nghiệm với những “chuyên gia” spamer, casher người Việt hora_, tuanpham_, blackcash_, tntr_, gonewiththe_, seam_, secretma_,tieukhucb_, tayninhb_,… khiến cho việc làm chúng tôi ngày càng chuyên nghiệp. Đồng thời, quá trình hợp tác cũng giúp chúng tôi khai thác triệt để những thông tin thẻ tín dụng hơn, do có 1 số người ở quốc gia khác. Điều này giúp cho danh sách ngân hàng có thể rút tiền ra được ngày càng nhiều hơn. Các chiến hữu từ Nhật, Đức, Mỹ,… đã khiến cho công việc tiến triển mạnh mẽ và nhịp nhàng hơn trước nhiều.

Từ quan hệ sẵn có và nguồn “hàng” còn dư lại khi không CASHOUT được, tôi bắt đầu phát triển thêm hoạt động của mình, dùng những thông tin đó để enroll (thiết lập online banking) của thẻ tín dụng đó và gửi đến các drop (những account ngân hàng nhận tiền và rút ra). Ngoài ra, tôi còn hợp tác với 1 số người bạn để đặt hàng và sử dụng giftcard (dạng thẻ tín dụng dùng làm quà tặng rất phổ biến ở nước ngoài).

Tôi đã kiếm thêm khá nhiều tiền từ đây và bắt đầu tham gia 1 số forum tín dụng chùa (thetindung, vietexpert) của người Việt để kiếm thêm nguồn hàng, rất bất ngờ khi tôi được các bạn ở đây ủng hộ và hợp tác khá nhiều. Cuộc sống trở nên như ở thiên đàng. Chúng tôi – những người Việt trẻ đã hoàn toàn chìm ngập trong mặt tối của đồng tiền mà cách đây ít lâu chúng tôi chỉ mới vừa chạm vào.

6. – Tâm lý tội phạm

Số tiền rút từ hệ thống ATM của V_bank ngày càng nhiều, nó không phải là con số hàng trăm triệu nữa mà là con số tiền tỷ. Có quá nhiều tiền, tôi phải lập rất nhiều tài khoản ở các ngân hàng khác nhau để gửi tiền của mình vào trong đó. Và do sở hữu số lượng tiền quá lớn, cộng với những hành động phạm tội của mình, trong lòng tôi bắt đầu cảm thấy lo ngại về một ngày sẽ bị các cơ quan công an phát hiện!

Trong thời gian đó, có một số “chiến hữu” của tôi bị bắt vì tội ship hàng từ nước ngoài về, và còn có một số thông tin nói rằng cơ quan công an đang lập chuyên án để bắt các đối tượng làm giả ATM ở Việt Nam. Ngay lập tức tôi bắt đầu tìm cách xóa dấu vết và làm một cách chặt chẽ hơn. Thay vì dùng thẻ trắng để in card, tôi thay bằng thẻ màu xanh cho giống với thẻ ATM của V_bank. Sợ khi thẻ bị kẹt trong máy sẽ để lại dấu vân tay, tôi dùng găng tay hoặc kẹp thẻ giữa hai ngón tay khi cho vào máy. Các máy được tôi chọn rút tiền thường vắng vẻ và đã được tôi quan sát rất kỹ.

Toàn bộ số tiền gửi trong các tài khoản ngân hàng được rút ra nhằm tránh tình trạng tài khoản bị phong tỏa. Khi dò hỏi xem tình hình các cơ quan điều tra đang nắm được các thông tin gì, mỗi người nói một kiểu càng làm tôi càng lo sợ hơn về kết cục của mình. Hàng ngày phải sống trong nỗi sợ hãi là một cực hình: sợ có ai biết, sợ có ai theo dõi những hành động của mình, sợ bị bắt … tôi đã quyết định dùng tiền kiếm được để chạy tội.

7. – Kẻ cắp gặp bà già, còn hacker gặp kẻ trộm

Trong khi tìm cách quan hệ với các cơ quan chức năng, tôi đã để lộ thông tin về những hành động của mình với bà hàng xóm ở cạnh công ty mà tôi có cổ phần. Lúc đó tôi có nhu cầu chia sẻ và đang rất căng thẳng, bà hàng xóm này đã tỏ ra rất quen biết với các cơ quan điều tra. Bà ta khẳng định có thể giúp tôi dò hỏi xem có hồ sơ trong các cơ quan chức năng hay chưa.

Vài ngày căng thẳng trôi qua, bà hàng xóm nói với tôi là có quen rất thân với một người ở trong Tổng cục cảnh sát và là người đang nắm giữ hồ sơ của tôi trong tay. Như người chết đuối vớ được cọc, ngay lập tức tôi xin tạo quan hệ nhằm giúp chạy tội.

Trong thời gian chờ đợi kết quả thì bỗng nhiên một ngày số tiền 600 triệu đồng tôi mới rút từ ngân hàng về cất tại nhà bị biến mất. Vừa mất tiền vừa lo sợ, tôi không dám báo công an mà lại tiếp tục nhờ bà hàng xóm mong được sự giúp đỡ tìm ra kẻ cắp !!!

Hai ngày sau, một cuộc gặp gỡ được giữa tôi và một người tự xưng là cán bộ công an trong Tổng cục cảnh sát. Người này khẳng định với tôi là đã có hồ sơ, nhưng chưa trình lên lãnh đạo để ra lệnh bắt, nên vẫn có thể hủy bỏ hồ sơ được ! Người này ra một cái giá 7000 USD cho việc hủy hồ sơ và hẹn 2 ngày sau lên cơ quan của mình để làm việc. Do đã bị nắm thóp nên tôi chỉ còn biết gật đầu đồng ý.

Nhưng sau khi về nhà trấn tĩnh tôi suy nghĩ lại buổi nói chuyện và thấy rất nhiều thông tin mâu thuẫn, sinh nghi là mình bị lừa để lấy tiền nên những hôm sau đó tôi tránh không gặp bà hàng xóm cũng như ko liên lạc với người tự xưng là công an kia nữa. Bà hàng xóm bỗng trở nên hết sức lo lắng và thúc giục. Càng bị thúc ép tôi lại càng có cơ sở để nghi ngờ đây là một vụ sắp đặt giữa bà hàng xóm và người kia để moi tiền từ mình.

Tôi quyết định đi một nước cờ cao – nói với bà hàng xóm là đang nhờ cậy chỗ khác và nói buổi gặp hôm trước đã bị ghi âm hết lại, nếu bên kia làm hồ sơ tôi sẽ tung cuốn băng ghi âm ra ngoài. Nước cờ này có hiệu quả ngay lập tức, bà hàng xóm không bám riết nữa, mọi việc trở lại ổn định và tâm lý tôi bắt đầu vững vàng hơn.

Vào một buổi chiều tối tôi vui vẻ ghé qua công ty mà mình có cổ phần, xem tình hình làm ăn thế nào. Đang ngồi nói chuyện vui vẻ thì công an phường ập vào kiểm tra tạm trú tạm vắng ở công ty, mặc dù lúc đó mới chỉ là 7h tối ! Những người có mặt ở công ty đều không bị ảnh hưởng gì, riêng chỉ mình tôi được mời lên công an phường tra hỏi. Tôi bị nhốt và tra hỏi ở công an phường hai ngày hai đêm. Ở đây tôi được biết người tố giác tôi chính là bà hàng xóm, bà ta cũng đi nước cờ của mình!

8. – Làm việc với cơ quan điều tra

Công an phường không điều tra được gì từ tôi, ngoại trừ vài cú đánh đau điếng người! Tôi không khai gì hết và bị chuyển lên công an quận. Tại đây, nhiều ngày tôi vẫn không thừa nhận bất cứ điều gì, đơn giản chỉ vì trình độ tin học của người hỏi cung rất kém, đôi khi tôi phải giải thích cho họ một số thuật ngữ(?!)

Sáng buổi hỏi cung thứ 4, các điều tra viên nói với tôi nếu không khai thì sẽ thông báo sự việc này về gia đình. Đây là đòn quyết định. Mệt mỏi và sợ liên lụy đến gia đình, tôi bắt đầu khai và thừa nhận những hành động của mình. Mức độ phức tạp của chuyên án đã lộ rõ ra, tôi được chuyển lên C15 thuộc Tổng cục cảnh sát mở rộng điều tra.

9. – Lực lượng cảnh sát mạng

Tôi rất ngạc nhiên và khâm phục khi làm việc với các cán bộ điều tra C15. Họ am hiểu tin học, tâm lý và rất nhẹ nhàng. Tôi có cảm giác trút bỏ được mọi thứ khi làm việc với các anh, tôi đã kể hết mọi thứ – như một sự trút bỏ. Qua quá trình làm việc với các anh, tôi mới hiểu rằng, với các cơ quan điều tra chuyên trách, việc tôi làm không sớm thì muộn cũng sẽ phơi bày ra ánh sáng. Lúc đó, tôi chỉ ước gì tôi bị bắt sớm hơn, và bị bắt bởi chính những con người đang làm việc rất nghiêm túc và công minh này.

Phần còn lại của câu chuyện chắc các bạn cũng đã biết qua các phương tiện truyền thông đại chúng. Tôi và một số người khác đã bị bắt, tất cả chúng tôi đều rất am hiểu lĩnh vực CNTT, rất trẻ, và mức độ liều lĩnh cao, mua sắm cho bản thân mình đầy đủ, từ ôtô, xe máy, điện thoại, vi tính, và ném tiền như rác vào những cuộc chơi phung phí.

10. – Hãy dũng cảm và thành thật

Tôi biết rằng mình chỉ là một trong những đường dây làm giả thẻ ATM tại Việt Nam. Còn rất nhiều những đường dây khác, quy mô lớn hơn và chuyên nghiệp hơn rất nhiều lần vẫn chưa lộ diện. Rất nhiều và rất nhiều bạn trẻ như tôi bị lôi kéo vào cuộc chơi “huỷ diệt” này.

Tôi mong các bạn hãy dũng cảm bước ra ánh sáng, thành thật và có thiện chí bù đắp cho những lỗi lầm đã gây nên. Cơ quan điều tra có đầy đủ tầm nhìn và sự rộng lượng theo đúng tinh thần luật pháp Việt Nam. Các bạn không thể né tránh hay phủ nhận những gì các bạn đã làm mãi được, càng không thể qua mặt được cơ quan chuyên trách, những người có trình độ và đủ hồ sơ giấy tờ về các bạn. Giờ đây tôi biết mình sẽ phải trả giá, tôi ân hận thì đã quá muộn, vì tôi đã bất tuân một quy luật đơn giản của cuộc sống – luật nhân quả !

Cuộc sống là vậy, làm một việc tốt bạn sẽ được đền đáp, ngược lại nếu làm một việc xấu, hay lấy đi dù chỉ một xu của ai đó, bạn sẽ phải trả lại với một cái giá rất đắt. Mong rằng tôi có cơ hội để sử dụng kiến thức và sự hiểu biết của mình để phục vụ xã hội, tự làm ra những đồng tiền trong sạch và có ý nghĩa!

Nguồn: Internet

Thứ Năm, 7 tháng 3, 2013

Tin mới nhất: Blog “Anh Ba Sàm” bị hack?


Theo thông tin chúng tôi mới nhận được, blog “Anh Ba Sàm” anhbasam.wordpress.com – một blog điểm tin “chống đối” khá nổi tiếng và có lượt truy cập cao đã bị tin tặc tấn công.
Hiện tại, vào trang blog này, nội dung trên blog đã không còn gì (?) người dùng chỉ thấy trang thông tin đăng nhập, tin tặc đã chiếm quyền điều khiển (?) và không để lại thông báo.
Blog "Anh Ba Sàm" bị hack?
Chủ nhân của trang blog này là ông Nguyễn Hữu Vinh, một cựu viên chức công an chuyên viết các đề tài về chính trị và xã hội ở Việt Nam và thế giới với một phong cách bình luận chống đối.
Chúng ta chưa xác định được nhóm tin tặc này là ai, từ đâu đến và đã làm gì tranh này. Chủ nhân blog cũng chưa đưa ra thông báo gì về việc này.
Chúng tôi sẽ cập nhật tiếp….

Thứ Tư, 6 tháng 3, 2013

Học viện đầu tiên ở Việt Nam đào tạo hacker “mũ trắng, mũ đen”


Đó là Học viện Công nghệ bưu chính viễn thông được đào tạo ngành an toàn thông tin, trình độ đại học hệ chính quy.
Ngày 6-3, Bộ Giáo dục – đào tạo công bố và trao quyết định giao cho Học viện Công nghệ bưu chính viễn thông là trường đầu tiên trong hệ thống giáo dục đại học của Việt Nam đào tạo chuyên ngành an toàn thông tin.
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Chuyên ngành này sẽ trang bị cho sinh viên kiến thức nền tảng về công nghệ thông tin, cùng với các kỹ thuật và công cụ đảm bảo an toàn, bảo mật thông tin cho hệ thống mạng máy tính, kỹ thuật mật mã, an toàn hệ điều hành, an toàn cơ sở dữ liệu, an toàn các ứng dụng web và Internet, các kỹ thuật phòng thủ, chống tấn công xâm nhập mạng, các vấn đề chính sách, chuẩn hóa an toàn…
Việc mở ngành đào tạo này được đánh giá phù hợp với thực tế về an toàn thông tin hiện nay. Trong xu thế hội nhập, an toàn và an ninh mạng thông tin đã và đang trở thành vấn đề cấp bách của mỗi quốc gia.
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Những năm gần đây, ngay tại Việt Nam, một số mạng thuộc cơ quan quản lý nhà nước và tổ chức, doanh nghiệp đã bị xâm nhập, tấn công, đánh cắp dữ liệu. Vấn đề đảm bảo an toàn thông tin ngày càng trở nên cấp thiết đối với mọi cá nhân, tổ chức trong xã hội và có ý nghĩa quan trọng đối với an ninh của mỗi quốc gia.
Thời gian qua Việt Nam đã quyết tâm triển khai đảm bảo về an ninh mạng, trong đó có việc đào tạo nhân lực an toàn thông tin. Theo “Quy hoạch phát triển an toàn thông tin số quốc gia đến năm 2020” thì đến năm 2015 Việt Nam phải đào tạo được 1.000 lao động ở cấp độ chuyên gia và theo tiêu chuẩn quốc tế về an toàn thông tin.

Thứ Sáu, 22 tháng 2, 2013

Mỹ thổi phồng các cuộc tấn công của tin tặc Trung Quốc


Thời gian qua, các tờ báo hàng đầu Mỹ như Thời báo NewYork và The Wall Street Journal liên tục đưa tin về các cuộc tấn công cũng như những mối đe dọa mạng ngày càng gia tăng từ tin tặc Trung Quốc nhằm vào Mỹ. Mặc dù trước đây, các quan chức Trung Quốc đã bày tỏ thái độ quyết liệt và tuyên bố sẵn sàng hỗ trợ Mỹ trong các cuộc điều tra, tuy nhiên Mỹ vẫn không đưa ra được bất kỳ chứng cứ xác thực nào. Điều này đã khơi lên sự hoài nghi về chiến thuật “thổi phồng” các mối đe dọa nhằm thu lợi của Mỹ đối với Trung Quốc.
Các tờ báo hàng đầu Mỹ như Thời báo NewYork và The Wall Street Journal liên tục đưa tin về các cuộc tấn công cũng như những mối đe dọa mạng ngày càng gia tăng từ tin tặc Trung Quốc nhằm vào Mỹ
Các tờ báo hàng đầu Mỹ như Thời báo NewYork và The Wall Street Journal liên tục đưa tin về các cuộc tấn công cũng như những mối đe dọa mạng ngày càng gia tăng từ tin tặc Trung Quốc nhằm vào Mỹ
Theo đó, chiến thuật “thổi phồng “ này mang lại cho Mỹ 3 lợi ích sau:
(1) Trong bối cảnh nền kinh tế Trung Quốc ngày càng hùng mạnh, vươn lên đứng thứ hai trên thế giới và trở thành mối đe dọa lớn đối với Mỹ, để tránh “đêm dài lắm mộng”, Mỹ đã thổi phồng những mối đe dọa đến từ Trung Quốc nhằm gây nhiễu, tạo sự cảnh giác và lo ngại của các nước khi hợp tác với Trung Quốc, ngay cả khi Mỹ không thể đưa ra bất kỳ chứng cứ xác thực nào.
(2) Việc thổi phồng các mối đe dọa còn trở thành lý do chính đáng cho các yêu cầu tăng cường ngân sách quân sự của Mỹ trong bối cảnh nguồn ngân sách liên tục bị cắt giảm, đồng thời thu hút các nguồn đầu tư cho công tác nghiên cứu và phát triển CNTT từ các tổ chức và quốc gia khác. Như vậy, Mỹ có thể ngồi không hưởng lợi.
(3) Trong bối cảnh các công ty CNTT Trung Quốc liên tục phát triển và gây áp lực kinh doanh đối với các doanh nghiệp Mỹ, việc thổi phồng các mối đe dọa sẽ khiến các doanh nghiệp Trung Quốc gặp khó khăn khi kinh doanh tại các nước khác và khiến Chính phủ Trung Quốc bị mất uy tín. Hiển nhiên, Mỹ sẽ hưởng lợi và nắm ưu thế trong lĩnh vực CNTT.
Trước tình hình này, Chính phủ Trung Quốc cần chủ động điều tra các cuộc tấn công để chứng minh vai trò trung lập trong các cuộc tấn công nhằm vào Chính phủ Mỹ, cũng như đưa ra các biện pháp nhằm cảnh báo các nước phải giữ thái độ bình tĩnh và thật tỉnh táo khi phán xét về các cuộc tấn công.
trandaiquang.net lược dịch (Nguồn: EastDay)

Truyền thông Trung Quốc phản bác báo cáo của Mỹ về tin tặc


Truyền thông do nhà nước Trung Quốc kiểm soát đặt nghi vấn về bản phúc trình do hãng bảo mật Mỹ công bố, tố cáo quân đội Trung Quốc là đã thực hiện các cuộc tấn công mạng trên toàn cầu. Phúc trình bất thường do hãng bảo mật  Mandiant công bố ngày 19/02/2013 trực tiếp nhằm vào Chính phủ Trung Quốc. Mandiant nói rằng họ đã truy ra nguồn gốc của các cuộc tấn công nhằm vào các doanh nghiệp Mỹ trong nhiều năm qua của nhóm tin tặc APT1 có liên quan tới một đơn vị của Quân đội Giải phóng Nhân dân Trung Quốc.
Để chứng minh lời cáo buộc đó, Mandiant cho biết tổ chức này đã truy ra các địa chỉ IP, các mã số xác định máy tính của nhiều tin tặc thuộc nhóm APT1, tới quận Pudong ở Thượng Hải, địa điểm được tin là trụ sở của Đơn vị 61398 thuộc quân đội Trung Quốc.
Ảnh minh họa
Ảnh minh họa
Phản ứng tức thời và giận dữ của Trung Quốc về báo cáo chủ yếu nhằm vào tính tin cậy của việc sử dụng địa chỉ IP để phát hiện địa điểm chính xác của các tin tặc.
Một bài xã luận của Tân Hoa Xã, hãng tin của nhà nước Trung Quốc, nói bản phúc trình của Mandiant là “không chuyên nghiệp” và “đầy những sai lầm”. Bài xã luận lập luận rằng rất khó có thể xác định xuất xứ của các cuộc tấn công, bởi tin tặc thường che giấu nguồn gốc bằng cách đi qua các máy tính trung gian ở nước ngoài. Ông Jeffrey Carr, Giám đốc Điều hành của nhóm an ninh mạng Taia Global, là một trong những chuyên gia hỗ trợ lập luận đó của Trung Quốc. Ông nói Mandiant không cung cấp chứng cứ chứng minh là chính quyền Trung Quốc phải chịu trách nhiệm về nhóm tin tặc APT1.
Ông Jeffrey Carr nói Mandiant không cung cấp chứng cứ chứng minh là chính quyền Trung Quốc phải chịu trách nhiệm về nhóm tin tặc APT1
Ông Jeffrey Carr nói Mandiant không cung cấp chứng cứ chứng minh là chính quyền Trung Quốc phải chịu trách nhiệm về nhóm tin tặc APT1
Trong một bài blog, ông Carr nói có nhiều lối diễn giải khác nhau đối với các cuộc tấn công mạng, dù ông chắc chắn là Bắc Kinh có thực hiện “các hoạt động gián điệp mạng trên quy mô lớn”. Chuyên gia này lập luận rằng các chính quyền khác hoặc các nhóm tội phạm có tổ chức đều có động cơ và khả năng để thực hiện các cuộc tấn công như đã được nêu ra trong phúc trình của tổ chức an ninh Mandiant, và cho rằng ít có khả năng các tin tặc do chính quyền Trung Quốc bảo trợ, để lộ những thông tin này.
trandaiquang.net lược dịch (Nguồn: VoA – CNBC)

Hồ sơ nhóm tin tặc APT1 – Kỳ 1: Nghệ sĩ “Ugly Gorilla” (Wang Dong)


Tin tức về “Ugly Gorilla” (UG) xuất hiện từ năm 2004. Một giáo sư tên Zhang Zhaozhong (张召), hiện là một thiếu tướng hải quân về hưu, đã từng tham gia vào quá trình hỗ trợ hình thành chiến lược chiến tranh thông tin tương lai của Trung Quốc.
Ông cũng là một người ủng hộ mạnh mẽ cho quá trình “thông tin hóa” tại các đơn vị quân đội và đã xuất bản một số tác phẩm về chiến lược hoạt động quân sự bao gồm “Network Warfare” (网络战争) và “Winning the Information War” (打赢信息化战争). Trong vai trò là Giám đốc bộ phận Thiết bị và Công nghệ Quân sự tại trường Đại học Quốc phòng (国防大学), Giáo sư Zhang được mời tham dự vào sự kiện “Tầm nhìn 2004: Tình hình Chiến lược Quốc tế” vào tháng 01/2004.
Kỳ 1: Nghệ sĩ “Ugly Gorilla” (Wang Dong)
Trong suốt chương trình hỏi đáp trực tuyến được tổ chức bởi trang tin China Military Online (中国军网) thuộc Nhật báo Quân đội Trung Quốc, một thành viên có biệt danh “Greenfield” (绿野) đã đặt ra một câu hỏi đặc biệt:
“Giáo sư Zhang, tôi đã đọc cuối sách ‘Network Warfare’ của ông và đặc biệt ấn tượng trước những quan điểm và lập luận trong cuốn sách này. Cuốn sách cho biết, quân đội Mỹ đã thành lập một lực lượng mạng đặc trách được biết đến như là một ‘đạo quân mạng’. Trung Quốc có một lực lượng tương tự không? Trung Quốc có quân đội mạng không?” – UglyGorilla 16/01/2004
Ảnh minh họa
Ảnh minh họa
Giống như mọi thành viên của diễn đàn China Military Online, “Greenfield” cũng được yêu cầu đăng ký bằng một địa chỉ email và khai báo một số thông tin cá nhân. Thật may mắn, khả năng lưu giữ dữ liệu muôn thuở của Internet đã lưu giữ hồ sơ thông tin chi tiết về người này cho chúng tôi.
Như vậy, thông tin về nhân vật mà chúng tôi gọi là “UglyGorilla” (UG) lần đầu tiên đã được ghi nhận. Cùng với địa chỉ email của mình, UG đã khai báo “tên thật” là “JackWang”.
Trong một năm, chúng tôi thấy bằng chứng đầu tiên về UG sau các hoạt động của anh ta. Ngày 25/10/2004, UG đã đăng ký tên miền khét tiếng hiện nay là “hugesoft.org”. “hugesoft.org” cùng nhiều tên miền khác của APT1 thuộc quyền sở hữu của UG và vẫn còn hoạt động tại thời điểm báo cáo này được thực hiện. Thông tin đăng ký đã được cập nhật gần đây nhất vào ngày 10/09/2012 và gia hạn tên miền “hugesoft.org” đến năm 2013. Chúng tôi cũng nhận thấy, báo cáo này khiến UG từ bỏ sử dụng “hugesoft.org” cũng như các tên miền liên quan khác nhằm tránh bị theo dõi.
Hồ sơ của “Ugly Gorilla”
Hồ sơ của “Ugly Gorilla”
Năm 2007, UG là tác giả của mẫu mã độc đầu tiên trong họ mã độc MANITSME và giống như một nghệ sĩ thực thụ, anh để lại chữ ký nhận dạng trong đoạn mã: “v1.0 No Doubt to Hack You, Writed by UglyGorilla, 06/29/2007”. UG có xu hướng ký xác nhận trên các chuỗi mà anh ta chọn cho tên máy và thậm chí cả trong các giao thức liên lạc được sử dụng cho các cửa hậu. Ví dụ, những tên máy trong những địa chỉ tên miền khác của APT1 như “arrowservice.net” và mới hơn là “msnhome.org” tiếp tục để lại dấu vết của UG (lưu ý chuỗi “ug” trong các tên miền): ug-opm.hugesoft.org; ug-rj.arrowservice.net; ug-hst.msnhome.org.
Mặc dù những dấu vết lộ liễu như vậy đã giảm bớt khi UG có kinh nghiệm hơn, các chữ ký giao thức trong các công cụ của anh như MANITSME và WEBC2-UGX tiếp tục được sử dụng bởi các tin tặc APT1 trụ sở ngoài Thượng Hải.
Giáo sư  Zhang Zhaozhong
Giáo sư Zhang Zhaozhong
Việc UG duy trì sử dụng biệt danh “UglyGorilla” trên các tài khoản trực tuyến đã để lại sợi dây tuy mong manh nhưng mạnh mẽ về sự liên quan thông qua nhiều cộng đồng trực tuyến. Hầu hết những nội dung đăng tải về các công cụ tấn công, các chủ đề an ninh thông tin và sự liên hệ với khu vực Thượng Hải là cách thức hợp lý nhằm loại trừ các khẳng định sai. Ví dụ, vào tháng 02/2011, Anonymous đã công khai các tài khoản được đăng ký tại “rootkit.com” bao gồm người dùng “uglygorilla” với địa chỉ email đăng ký là uglygorilla@163.com. Đây cũng là email được sử dụng để đăng ký trên diễn đàn PLA năm 2004 và tên miền hugesoft.org. Đi kèm thông tin tài khoản bị rò rỉ tại rootkit.com là địa chỉ IP 58.246.255.28 được sử dụng để trực tiếp đăng ký tài khoản của UG thuộc dải địa chỉ của APT1 là 58.246.0.0/15.
Một số ít trong những tài khoản này, UG đã khai báo một tên khác “JackWang” như là tên thật của mình. Vào 02/02/2006, một người dùng tên “uglygorilla” đã đăng tải một tập tin có tên “mailbomb_1.08.zip” (một công cụ phát tán thư rác) lên trang web dành cho lập trình viên Trung Quốc – PUDN (www.pudn.com). Chi tiết tài khoản của anh ta bao gồm tên thật “Wang Dong” (汪东).
Hai điều quan trọng cần chú ý trong điểm này đó là: thứ nhất, tên Trung Quốc được bắt đầu với tên họ, vì vậy “Wang” là tên họ trong chữ 汪东. Thứ hai, có một thực tế phổ biến đối với người Trung Quốc là thường chọn một tên riêng bằng tiếng Anh. Như vậy, “JackWang” không hoàn toàn được dùng như một bí danh.
trandaiquang.net lược dịch (Nguồn: Mandiant)