Thứ Sáu, 15 tháng 3, 2013

Triều Tiên tố kẻ thù tấn công vào mạng lưới Internet


Bình Nhưỡng vừa lần đầu tiên tố cáo kẻ thù tấn công vào các máy chủ, trong khi Triều Tiên đang đe dọa về một cuộc chiến tổng lực đáp lại cuộc tập trận chung Mỹ – Hàn Quốc.
Hãng thông tấn KCNA hôm nay cho biết trong một bài xã luận rằng các hệ thống máy chủ Internet do nhà nước Triều Tiên điều hành đã bị tin tặc tấn công mạnh và liên tục. Hãng này không đi vào thông tin chi tiết, nhưng ám chỉ rằng cuộc tấn công đã diễn ra trong nhiều ngày.
Người Bình Nhưỡng dùng máy tính. Ảnh minh họa
Người Bình Nhưỡng dùng máy tính. Ảnh minh họa
Hãng thông tấn cho biết Bình Nhưỡng đang là mục tiêu của các cuộc tấn công mạng, nhằm trả đũa lại lập trường cứng rắn của nước này chống lại những hành động khiêu khích. Bài xã luận cũng cho biết những cuộc tấn công này là đáng kể bởi chúng diễn ra khi Mỹ và Hàn Quốc đang tiến hành các cuộc tập trận lớn.
“Chúng tôi sẽ không để bị động trước những cuộc tấn công mạng do kẻ thù tiến hành, vốn đã lên đến mức nghiêm trọng và là một phần của kế hoạch lớn hơn nhằm bóp nghẹt Triều Tiên”, KCNA cho hay.
Thông tin về cuộc tấn công mạng vào Triều Tiên được đưa ra lần đầu tiên bởi một hãng thông tấn Nga hôm 13/3. Hãng này cho biết mạng Internet ở Triều Tiên đã bị chặn và các nguồn tin chính thức cho rằng nước này có thể đã bị một đòn tấn công mạng cường độ cao.
Theo Yonhap, Triều Tiên từng bị cáo buộc tiến hành tấn công mạng vào nhiều trang web của Hàn Quốc và Mỹ, nhưng đây là lần đầu tiên nước này cáo buộc các thế lực nước ngoài tấn công máy chủ của chính mình.
Chosun Ilbo dẫn lời Ryu Dong-ryeol, chuyên gia thuộc một viện do chính phủ tài trợ ở Seoul, Hàn Quốc cho biết cuộc tấn công quy mô lớn này ít có khả năng do một tin tặc cá nhân tiến hành, bởi tất cả các trang web có máy chủ ở Triều Tiên đều bị ảnh hưởng, và nó kéo dài hai ngày. Ông cũng khẳng định chính phủ Hàn Quốc không liên quan đến đòn tấn công mạng.
“Thật kỳ lạ khi mạng lưới Internet của Triều Tiên bị tin tặc tấn công lâu đến vậy”, ông Ryu, đến từ Viện Khoa học Cảnh sát, cho biết. “Có thể chính quyền Triều Tiên tự tiến hành sự cố này như một cách để thoát khỏi tình thế quốc tế bế tắc hiện tại”.
Hàn Quốc và Mỹ đang tiến hành các cuộc tập trận lớn với sự tham gia của hàng nghìn binh sĩ hai nước. Hai nước này liên tục khẳng định cuộc diễn tập nhằm ngăn chặn những cuộc tấn công từ Triều Tiên, nhưng Bình Nhưỡng tuyên bố Seoul và Washington đang tập dượt xâm lược.
Để đáp lại, Triều Tiên đơn phương tuyên bố hủy hiệp định đình chiến từng giúp chấm dứt chiến tranh Triều Tiên (1950 – 1953) và bất tuân thủ các hiệp ước hòa bình ký kết giữa hai nước.
(TNVN)

Thứ Năm, 14 tháng 3, 2013

Bắc Triều Tiên biến mất hoàn toàn trên Internet


Một thông điệp tweet được đăng tải vào rạng sáng ngày 14/03/2013 của tin tặc người Mỹ mang bí danh “The Jester” cho biết, toàn bộ các trang web của Bắc Triều Tiên đã đột ngột ngắt kết nối với Internet kể từ sáng sớm ngày 14/03/2013. Thậm chí, trang web chính thức của Chính phủ Bắc Triều Tiên tại địa chỉ naenara.com.kp cũng không thể truy cập được.
Mặc dù thống kê cho thấy, toàn bộ Bắc Triều Tiên hiện chỉ có khoảng 30 trang web hoạt động và phần lớn đều nằm dưới sự kiểm soát của Chính phủ, nhưng sự cố này vô cùng khó hiểu, dường như đất nước Bắc Triều Tiên đã biến mất hoàn toàn khỏi mạng Internet.
Một thông điệp tweet được đăng tải vào rạng sáng ngày 14/03/2013 của tin tặc người Mỹ mang bí danh “The Jester”
Một thông điệp tweet được đăng tải vào rạng sáng ngày 14/03/2013 của tin tặc người Mỹ mang bí danh “The Jester”
Sự việc này vẫn đang được các chuyên gia tìm hiểu nguyên nhân, tuy nhiên hiện có hai giả thiết được đưa ra:
(1) Sự việc do Chính phủ Bắc Triều Tiên chủ động ngắt toàn bộ kết nối Internet trong nước nhằm chuẩn bị cho kế hoạch chống lại Mỹ;
(2) Đây có thể là kết quả do một trong 13 đội chuyên trách tấn công mạng của Chính phủ Mỹ thực hiện. Phần lớn các nhà phân tích đều đang nghiêng về giả thiết thứ nhất cho rằng đây là một hành động có chủ ý của Chính phủ Bắc Triều Tiên.
Trang web chính thức của Chính phủ Bắc Triều Tiên tại địa chỉ naenara.com.kp cũng không thể truy cập được
Trang web chính thức của Chính phủ Bắc Triều Tiên tại địa chỉ naenara.com.kp cũng không thể truy cập được
trandaiquang.net lược dịch (Nguồn: CyberArms)

Google hướng dẫn xử lý khi website bị hack


Các bước ngăn chặn, “làm khó” tin tặc thâm nhập máy chủ web, nhúng liên kết mã độc và thao tác khôi phục nếu hệ thống web gặp sự cố này.
“Help for Hacked Sites” (Trợ giúp cho những website bị hack) là một hướng dẫn tương đối tổng quan gồm hai phần, giúp các chủ sở hữu website (webmaster) nhận thức được các bảo vệ tài sản trực tuyến của mình và cách khôi phục khi website đã bị hack. Bên cạnh đó, các webmaster sẽ hiểu thêm về dạng SQL Injection, quy trình quét lỗi bảo mật, đọc tập tin bản ghi hoạt động (log).
 Ảnh chụp màn hình video clip Google "Help for Hacked Sites"
Ảnh chụp màn hình video clip Google "Help for Hacked Sites"
Theo Google, hướng dẫn lần lượt dẫn dắt người xem các nội dung từ cơ bản đến nâng cao với gần tám phút minh họa trực quan qua video clip kèm theo nhiều dữ liệu bảo mật hữu ích. Thông tin này dành cho tất cả cấp độ webmaster, từ cơ bản đến chuyên viên.
Phần đầu tiên là nhận biết tổng quan, hỗ trợ những người không rành về kỹ thuật, chú trọng giải thích các vấn đề:
  • Website của bạn bị hack như thế nào và tại sao
  • Tiến trình khôi phục website và cách gỡ bỏ “cảnh báo của Google” đối với website của bạn
  • Thời gian khôi phục tùy thuộc những tổn hại và kỹ thuật của quản trị viên
Google đưa ra hai tùy chọn: tự thực hiện hoặc nhờ cậy đến các chuyên viên.
Sau khi xem video clip, bước đầu tiên trong phần 2 là liên lạc ngay với nhà cung cấp dịch vụ lưu trữ web (hosting) tìm sự hỗ trợ.
Nhà cung cấp dịch vụ thường tiếp nhận vụ việc và nhanh chóng xử lý vì cũng lo ngại tình trạng sụp đổ theo hiệu ứng “đôminô” khi một website trên hệ thống lưu trữ chung nhiều website bị hack. Ngoài ra, họ còn có thể giúp bạn khôi phục website.
Nếu không nhận được sự hỗ trợ, bạn có thể tìm đến sự trợ giúp từ những cộng đồng là các chuyên gia như StopBadware.org, có cung cấp sẵn các công cụ (tại đây) và hướng dẫn. Hoặc từ cộng đồng Google Webmaster Central. Đừng quên lên kế hoạch chuyển dịch vụ lưu trữ (hosting) sang nơi khác có cung cấp sự hỗ trợ.
Bước kế tiếp rất quan trọng, tiến trình rà soát toàn bộ website để tránh trở thành nơi lây nhiễm mã độc cho khách truy cập. Hãy tạm thời cho website ngưng hoạt động (offline), thông báo đầy đủ đến khách truy cập và thực hiện kiểm tra (Xem chi tiết tại đây).
Google khuyến cáo rà soát các tài khoản quản trị của website, tin tặc có thể đã tạo thêm tài khoản để thâm nhập trong lần tới, đồng thời thay đổi tất cả mật khẩu của website, FTP, cơ sở dữ liệu lẫn người dùng hiện có.
Maile Ohye, trưởng nhóm kỹ thuật Google Developer Programs, cho biết mỗi tiến trình thực hiện trong “Help for Hacked Sites” đều khá khó khăn đối với những chủ nhân website, trừ khi họ am hiểu về kỹ thuật, quản trị hệ thống và mã nguồn. Do đó, Google đề nghị các webmaster tìm kiếm trợ giúp từ diễn đàn Google Webmaster Forum.
Đây là một hoạt động rất hữu ích của Google nhằm gia tăng nhận thức an toàn thông tin trên website. Ngoài ra, điều này cũng giúp loại bỏ những thông báo “This site may harm your computer” (website này có thể làm tổn hại máy tính của bạn) hay “This site may be compromised” (website này có thể đã bị tấn công) từ Google Search, mỗi khi bạn truy cập vào một trang web mà Google cho rằng chứa những nguy cơ như mã độc, lừa đảo trực tuyến…
(BTT)

Thứ Ba, 12 tháng 3, 2013

Mạng Internet ngầm của dân sát thủ, bệnh hoạn


Cái mà chúng ta nghĩ là mạng Internet và vẫn truy cập vào hàng ngày thực ra chỉ là một phần nhỏ của không gian ảo. Có rất nhiều góc khuất với những nội dung mà một trình duyệt thông thường không thể nào truy cập được.
Những website này được giới chuyên môn gọi là “Deep Web”, hay “Undernet”, tức “Mạng ngầm”, “Mạng tối”. Chúng tồn tại bên ngoài tầm mắt của những Google, Facebook hay kênh RSS reader của bạn. Nói cách khác, hãy hình dung về chúng như những thành phố cấm của không gian số vậy.
Cánh cửa dẫn vào những “Mạng tối” này khép chặt và bí mật tới mức bạn cần có một trình duyệt đặc biệt để tiếp cận. Nó có tên là trình duyệt Tor, và với Tor, người dùng sẽ có một cách kết nối Internet hoàn toàn khác.
Mạng Internet ngầm của dân sát thủ, bệnh hoạn
Mạng Internet ngầm của dân sát thủ, bệnh hoạn
Nếu như những trình duyệt web đại chúng như Chrome và Firefox dễ dàng hé lộ vị trí cũng như danh tính của bạn, thì Tor lại ra đời dựa trên ý tưởng về việc bảo vệ sự ẩn danh một cách cao nhất có thể.
Vậy Tor là gì?
Vốn là từ viết tắt của “The Onion Router”, đây là một mạng lưới ẩn danh được thiết kế để giữ bí mật tuyệt đối danh tính, vị trí của bạn mỗi khi lướt web. Khi bạn sử dụng trình duyệt Tor (được tải miễn phí trên mạng Internet), các máy chủ tình nguyện trên khắp thế giới sẽ điều dẫn dòng truy cập của bạn qua hết máy chủ này sang máy chủ khác, trước khi bạn có thể đọc được nội dung cuối. Không chỉ “dẫn đường” ngoằn ngoèo để xóa dấu vết, các dữ liệu còn được mã hóa vài lần trong lúc “du hành” tới chỗ bạn.
Khám phá Mạng tối
Chuyên gia Michael Bergman của BrightPlanet đã so sánh rằng, “Tìm kiếm web ngày nay cũng giống như kéo lưới trên mặt biển mà thôi. Dù bạn vẫn bắt được nhiều cá đấy, nhưng còn cả một bể thông tin bao la đang nằm sau dưới đáy biển mà bạn bỏ lỡ”.
Sử dụng trình duyệt Tor có thể dẫn người dùng tới một thế giới kỳ lạ và hoang dại mà bạn chưa từng tưởng tượng đến. Nếu như Google giúp bạn tìm thấy cây kim thì Tor sẽ dẫn bạn đến đáy bể. Sử dụng Tor, người ta có thể bảo vệ những trao đổi qua lại, nghiên cứu những đề tài nhạy cảm, truy cập những thông tin mà bình thường họ không được phép.
Silk Road được mệnh danh là Amazon của giới ma túy trong "Mạng tối"
Silk Road được mệnh danh là Amazon của giới ma túy trong "Mạng tối"
Chính vì thế mà Tor đại diện cho một mặt trái của Internet, nơi rất nhiều website và dịch vụ cung cấp những món hàng mà bên ngoài thành phố cấm, chắc chắn kẻ bán sẽ bị tống vào tù ngay lập tức.
Chẳng hạn như Silk Road, trang web được mệnh danh là “Amazon.com của giới ma túy”. Trang blog công nghệ nổi tiếng Gawker từng có bài phóng sự điều tra về site này. Thông qua Bitcoin, một loại tiền số ẩn danh và bảo mật có thể quy đổi thành tiền thật, những kẻ bán có thể công khai lập shop trên Silk Road và gửi hàng cho người mua thông qua dịch vụ chuyển phát của Bưu chính Mỹ UPS hẳn hoi.
Tương tự, EuroArms bán và cung cấp vũ khí cho người mua. Thậm chí, khách còn có thể thuê cả sát thủ thông qua một dịch vụ có tên “Sói trắng”. Những kẻ ấu dâm bệnh hoạn cũng có thể thỏa mãn thú vui của chúng thông qua vô số website cung cấp nội dung khiêu dâm trẻ em.
Mạng tối vẫn đang tồn tại song song, độc lập với “Internet sạch” mà chúng ta biết. Các nhà chức trách, các hãng bảo mật đều nhận thức rất rõ về “Mạng tối”, nhưng họ lại chưa tìm ra được cách hiệu quả để ngăn chặn nó tồn tại. Người dùng tò mò, tất nhiên cũng có thể tìm cách khám phá thử “Mạng tối” thông qua Tor, tuy nhiên, với những nguy cơ và hiểm họa trùng trùng rình rập họ, một sự mạo hiểm có thể sẽ khiến họ phải trả giá không rẻ.
(Business Insider) / nguyentandung.org

Chủ Nhật, 10 tháng 3, 2013

Vòng xoáy UG – Tâm sự của 1 hacker

Trước khi đọc bài này thì mình xin giải thích cho các bạn về thuật ngữ UG. UG là viết tắc của từ Under Ground, trong Công nghệ thông tin thì đây chỉ một thế giới ngầm, nơi tập trung những con người khác nhau thực hiện hành vi tội phạm thuộc lĩnh vực CNTT như hack Credit card (tài khoản ngân hàng), ship hàng hóa từ nước ngoài về bằng thẻ tín dụng hack được,... Bài này cũng mục đích cho mọi người thấy rõ thêm một mặt tối của giới công nghệ thông tin không chỉ ở Việt nam mà trên thế giới.

Vòng xoáy UG – Tâm sự của 1 hacker
Vòng xoáy UG – Tâm sự của 1 hacker

1. – Lời khuyên bị bỏ quên

Bài học đầu tiên của tôi khi bắt đầu nghiên cứu bảo mật là một lời khuyên của một đàn anh: “Không bao giờ được nhúng tay vào chàm, quyền lực điều khiển thông tin là một ma lực, nếu anh trong sạch ma lực sẽ không phát tán, còn nếu anh nhúng tay vào chàm, chính ma lực này sẽ đưa anh đi hết từ sai lầm này đến sai lầm khác”.

Hàng đêm, lời khuyên này cứ quay về cùng với sự tù túng và khổ sở nơi bị giam giữ làm tôi rơi nước mắt. Tôi thấm thía, cuộc sống có rất nhiều người tốt đã cho tôi những lời khuyên “xương máu”, tôi đã bỏ qua vì một giây phút để ma lực của đồng tiền bất chính lôi kéo. Hy vọng câu chuyện của tôi sẽ một lần nữa thức tỉnh các bạn, hãy lấy bài học của tôi làm gương, vì tôi đang phải trả giá quá đắt!

2. – Cuộc đời nâng niu – tôi từ chối

Tôi sinh ra và lớn lên tại một tỉnh miền trung, năm cấp 3 là một học sinh giỏi nằm trong đội tuyển thi quốc gia của trường PTTH Năng Khiếu của tỉnh. Tôi là một thư sinh và tính tình có phần nhút nhát. Với khả năng học của mình, tôi dễ dàng thi vào khoa CNTT danh giá của trường ĐHBK TP.HCM. Kể từ đây, cuộc sống xa nhà khiến tôi bắt đầu phải tự lập mọi việc và đồng tiền trở nên rất quan trọng. Không nhiều tiền, tôi bắt đầu tìm vui từ internet.

Ngay lập tức tôi trở nên say mê máy tính và mạng Internet, tôi bị mê hoặc bởi thế giới các hacker – những con người tự do và đầy quyền lực. Nhanh chóng hòa nhập được vào thế giới ngầm hacker Việt Nam, làm quen được với những người bạn cũng sở thích nghiên cứu như mình, tôi thu thập được rất nhiều kiến thức và kinh nghiệm. Và đến một lần, khi tôi được một người bạn gởi cho thông tin của một chiếc thẻ tín dụng và hướng dẫn tường tận cách thức mua đồ trên mạng, ngay lập tức tôi bị cuốn hút vào một thế giới – thế giới của những kẻ “shipping” (mua hàng bằng thẻ tín dụng của người khác).

Món hàng đầu tiên mua được là một chiếc laptop mới tinh, mê mẩn với thành quả đầu tiên của mình, đêm hôm đó tôi không thể nào ngủ được, những suy nghĩ về chuyện “thần kỳ” vừa rồi và những ý định làm giàu tiếp theo cứ thay nhau xuất hiện trong đầu. Gần sáng, tôi thiếp đi với một nụ cười thoả mãn trên môi, tay vẫn không rời chiếc laptop …

Sáng hôm đó tôi không đến trường nữa, những ngày sau đó cũng vậy! Tôi ngồi lỳ bên chiếc laptop của mình, để nghiên cứu về “công nghệ” ship hàng của thế giới ngầm: Làm sao để lấy được các thông tin thẻ tín dụng của người khác, những hệ thống mua hàng trực tuyến cho chuyển hàng về Việt Nam, nghiên cứu cách sử dụng thẻ tín dụng sao cho hiệu quả, nghiên cứu thương thuyết với nơi mua hàng.

Hai mươi giờ một ngày, 30 ngày một tháng, ngay trên giường ngủ của mình, tôi đã hoàn toàn thấu đáo các thủ thuật trong việc mua hàng từ nước ngoài về Việt Nam. Tuần lễ sau đó, những món hàng rất giá trị liên tục được gửi về Việt Nam như laptop, ĐTDĐ, iPod … Không dùng hết và thừa thãi, tôi bán cho người khác. Mắt tôi hoa lên khi nhận những xấp tiền từ tay người mua, nhưng dường như vẫn chưa đủ, tôi cần nhiều tiền hơn để thoát khỏi cái kiếp nghèo hèn và tủi thân của một thằng sinh viên tỉnh lẻ. Tôi lại suy nghĩ, lại tìm tòi, tôi tìm cách dấn sâu thêm cuộc đời mình vào chàm mà không nhận ra, đồng tiền thật đáng sợ !

3. – Sinh viên Việt Nam tham gia đường dây tội phạm công nghệ cao quốc tế

Dạo đó, trong thế giới ngầm của hacker Việt Nam có đồn đại về một cách thức kiếm tiền nhiều hơn cả shipping. Đó là cách làm CASHOUT (rút tiền từ máy ATM), nhưng muốn làm được việc đó thì phải có quan hệ móc nối với tổ chức tội phạm quốc tế ở các nước như Mỹ, Úc, Anh… Tin đồn râm ran về một hacker Việt Nam mỗi tháng kiếm được tiền tỷ bằng cách này đến tai tôi. Như một con thiêu thân, tôi tiếp tục lao vào tìm hiểu.

Chỉ một thời gian ngắn “ngưu tầm ngưu mã tầm mã”, tôi đã tìm hiểu được cách thức làm CASHOUT và móc nối được với tổ chức tội phạm chuyên nghiệp làm giả thẻ ATM để rút tiền ở Châu Âu. Tôi tham gia một mắt xích của đường dây với vai trò cung cấp thông tin thẻ tín dụng cho tổ chức ở nước ngoài, những cá nhân ở nước ngoài sẽ dùng thông tin này chế tạo ra những chiếc thẻ ATM giả để đi rút tiền ở các điểm ATM. Được 30% số tiền rút được, phi vụ đầu tiên tôi được chia 2.000 USD cho tuần lễ đầu tiên. Cầm tiền được chuyển về qua dịch vụ Western Union, tôi gần như không thở được! Không còn nghi ngờ gì nữa, tôi sẽ là tỷ phú ngay khi còn là một sinh viên!

Tháng đó tôi kiếm được gần 200 triệu đồng, tôi mua xe SH, hai chiếc điện thoại di động xịn nhất, quần áo hàng hiệu,… những thứ này chỉ làm tôi thay đổi bề ngoài nhưng trong đầu tôi nhận thức đã thay đổi quá nhiều, mọi thứ nhỏ bé lại và dễ dàng hơn khi ta có nhiều tiền! Tôi đang có nhiều tiền và muốn kiếm thêm rất nhiều tiền, tôi phải có nhiều hơn như thế nữa !

Sau một thời gian làm ăn với đường dây CASHOUT quốc tế, mâu thuẫn đã xuất hiện: việc chia tiền nhiều khi không đúng thoả thuận, nhiều vụ không thanh toán. Mâu thuẫn nhỏ thành lớn… tôi rút khỏi đường dây này.

4. – Công nghệ sản xuất thẻ ATM

Khi rút khỏi đường dây CASHOUT quốc tế, nguồn tài chính hàng tháng không còn nhưng mức độ tiêu tiền của tôi không hề giảm. Tôi phải tiếp tục !!! Tôi tự tìm hiểu công đoạn còn lại của đường dây – dập thẻ ATM và tự đi rút tiền !

Thông qua một số diễn đàn hacker trên thế giới, tôi biết được có một loại máy tạo thẻ ATM có tên ABSR. Chiếc máy này thực chất dùng để backup một chiếc thẻ ATM, phòng khi bị mất thẻ chính hay muốn dùng chung thẻ trong một gia đình ! Tội phạm quốc tế sử dụng loại máy này để tạo ra thẻ rút tiền!

Chỉ với vài thủ thuật Google nhỏ, tôi đã tìm ra website rao bán chiếc máy đó trên Internet, shipping về Việt Nam. Một tuần sau “hàng” được chuyển về đến TPHCM, khi đến hải quan nhận hàng tôi hơi run vì sợ bị phát hiện loại máy “đặc chủng này”. Rất may, tôi chỉ phải làm thủ tục đóng thuế và mang chiếc máy về phòng trọ.

Hai ngày sau chiếc thẻ ATM đầu tiên được ra đời tại phòng trọ của tôi, câu hỏi lớn nhất lúc đó là liệu chiếc thẻ này có “làm việc” được không. Tôi phóng xe ra đường, vào một điểm ATM của V_bank, sau khi nhập password tôi rút được khoản tiền tương đương 200 USD, và không rút thêm được nữa ! Hôm sau mới biết là ở Việt Nam thì thẻ ATM giao dịch quốc tế chỉ rút tối đa 200 USD trong một ngày.

Muốn kiếm được số tiền nhiều hơn nên tôi đã tạo ra nhiều thẻ và sử dụng chúng trong cùng một ngày. Số tiền kiếm được mỗi ngày bây giờ bằng một chuyến ăn hàng của giai đoạn trước – vài ngàn USD ! Điều làm tôi thấy thoả mãn nhất là từ nay, tôi đã nắm trọn “dây chuyền” công nghệ sản xuất thẻ ATM trong tay – một quyền lực mạnh chưa từng có!!! Làm ra bao nhiêu tiền một ngày giờ đây do tôi quyết định. Tôi đã trở thành tội phạm quốc tế!

5. – Đại gia tuổi 19

Công việc mỗi ngày là “sản xuất” trên dưới 10 chiếc thẻ, ngày ngủ nướng, đêm tôi đi rút tiền ở các máy ATM. Sau một tháng số tiền tôi có được đã là vài trăm triệu. Tiền nhiều, nên cần được tiêu nhiều! Những gì tôi thích, hay chưa có tôi đều mua cho mình và chỉ mua những loại tốt nhất. Chẳng mấy chốc đại gia tuổi 19 được mọi người xung quanh biết đến và nể phục vì cách tiêu tiền và ăn chơi.

Học hết năm thứ nhất tôi đã bắt đầu chán việc học hành, việc học thật vô nghĩa so với số tiền mình kiếm được hàng tháng. Tôi quyết định bỏ học và theo đuổi những gì mà mình thích. Trong một lần đi chơi ở Hà Nội, tôi cảm thấy thích nên quyết định ra Hà Nội sống và tiếp tục thực hiện công việc làm giả ATM tại địa bàn Hà Nội.

Thời gian này tôi cũng góp vốn vào một công ty ở Hà Nội để trở thành đại cổ đông của công ty này. Tạo dựng cho mình một vỏ bọc hoàn hảo, tiền nhiều – xe đẹp, cổ đông lớn của một công ty đã giúp tôi tạo dựng hình ảnh tốt với những người xung quanh mình. Và hàng ngày từ ngôi nhà thuê, công việc làm giả thẻ ATM vẫn âm thầm thực hiện, tôi không thể dứt khỏi ma lực của đồng tiền …

Ở Việt Nam lúc này xuất hiện thêm rất nhiều các casher – những người tay nhúng chàm như tôi, việc trao đổi thông tin và kinh nghiệm với những “chuyên gia” spamer, casher người Việt hora_, tuanpham_, blackcash_, tntr_, gonewiththe_, seam_, secretma_,tieukhucb_, tayninhb_,… khiến cho việc làm chúng tôi ngày càng chuyên nghiệp. Đồng thời, quá trình hợp tác cũng giúp chúng tôi khai thác triệt để những thông tin thẻ tín dụng hơn, do có 1 số người ở quốc gia khác. Điều này giúp cho danh sách ngân hàng có thể rút tiền ra được ngày càng nhiều hơn. Các chiến hữu từ Nhật, Đức, Mỹ,… đã khiến cho công việc tiến triển mạnh mẽ và nhịp nhàng hơn trước nhiều.

Từ quan hệ sẵn có và nguồn “hàng” còn dư lại khi không CASHOUT được, tôi bắt đầu phát triển thêm hoạt động của mình, dùng những thông tin đó để enroll (thiết lập online banking) của thẻ tín dụng đó và gửi đến các drop (những account ngân hàng nhận tiền và rút ra). Ngoài ra, tôi còn hợp tác với 1 số người bạn để đặt hàng và sử dụng giftcard (dạng thẻ tín dụng dùng làm quà tặng rất phổ biến ở nước ngoài).

Tôi đã kiếm thêm khá nhiều tiền từ đây và bắt đầu tham gia 1 số forum tín dụng chùa (thetindung, vietexpert) của người Việt để kiếm thêm nguồn hàng, rất bất ngờ khi tôi được các bạn ở đây ủng hộ và hợp tác khá nhiều. Cuộc sống trở nên như ở thiên đàng. Chúng tôi – những người Việt trẻ đã hoàn toàn chìm ngập trong mặt tối của đồng tiền mà cách đây ít lâu chúng tôi chỉ mới vừa chạm vào.

6. – Tâm lý tội phạm

Số tiền rút từ hệ thống ATM của V_bank ngày càng nhiều, nó không phải là con số hàng trăm triệu nữa mà là con số tiền tỷ. Có quá nhiều tiền, tôi phải lập rất nhiều tài khoản ở các ngân hàng khác nhau để gửi tiền của mình vào trong đó. Và do sở hữu số lượng tiền quá lớn, cộng với những hành động phạm tội của mình, trong lòng tôi bắt đầu cảm thấy lo ngại về một ngày sẽ bị các cơ quan công an phát hiện!

Trong thời gian đó, có một số “chiến hữu” của tôi bị bắt vì tội ship hàng từ nước ngoài về, và còn có một số thông tin nói rằng cơ quan công an đang lập chuyên án để bắt các đối tượng làm giả ATM ở Việt Nam. Ngay lập tức tôi bắt đầu tìm cách xóa dấu vết và làm một cách chặt chẽ hơn. Thay vì dùng thẻ trắng để in card, tôi thay bằng thẻ màu xanh cho giống với thẻ ATM của V_bank. Sợ khi thẻ bị kẹt trong máy sẽ để lại dấu vân tay, tôi dùng găng tay hoặc kẹp thẻ giữa hai ngón tay khi cho vào máy. Các máy được tôi chọn rút tiền thường vắng vẻ và đã được tôi quan sát rất kỹ.

Toàn bộ số tiền gửi trong các tài khoản ngân hàng được rút ra nhằm tránh tình trạng tài khoản bị phong tỏa. Khi dò hỏi xem tình hình các cơ quan điều tra đang nắm được các thông tin gì, mỗi người nói một kiểu càng làm tôi càng lo sợ hơn về kết cục của mình. Hàng ngày phải sống trong nỗi sợ hãi là một cực hình: sợ có ai biết, sợ có ai theo dõi những hành động của mình, sợ bị bắt … tôi đã quyết định dùng tiền kiếm được để chạy tội.

7. – Kẻ cắp gặp bà già, còn hacker gặp kẻ trộm

Trong khi tìm cách quan hệ với các cơ quan chức năng, tôi đã để lộ thông tin về những hành động của mình với bà hàng xóm ở cạnh công ty mà tôi có cổ phần. Lúc đó tôi có nhu cầu chia sẻ và đang rất căng thẳng, bà hàng xóm này đã tỏ ra rất quen biết với các cơ quan điều tra. Bà ta khẳng định có thể giúp tôi dò hỏi xem có hồ sơ trong các cơ quan chức năng hay chưa.

Vài ngày căng thẳng trôi qua, bà hàng xóm nói với tôi là có quen rất thân với một người ở trong Tổng cục cảnh sát và là người đang nắm giữ hồ sơ của tôi trong tay. Như người chết đuối vớ được cọc, ngay lập tức tôi xin tạo quan hệ nhằm giúp chạy tội.

Trong thời gian chờ đợi kết quả thì bỗng nhiên một ngày số tiền 600 triệu đồng tôi mới rút từ ngân hàng về cất tại nhà bị biến mất. Vừa mất tiền vừa lo sợ, tôi không dám báo công an mà lại tiếp tục nhờ bà hàng xóm mong được sự giúp đỡ tìm ra kẻ cắp !!!

Hai ngày sau, một cuộc gặp gỡ được giữa tôi và một người tự xưng là cán bộ công an trong Tổng cục cảnh sát. Người này khẳng định với tôi là đã có hồ sơ, nhưng chưa trình lên lãnh đạo để ra lệnh bắt, nên vẫn có thể hủy bỏ hồ sơ được ! Người này ra một cái giá 7000 USD cho việc hủy hồ sơ và hẹn 2 ngày sau lên cơ quan của mình để làm việc. Do đã bị nắm thóp nên tôi chỉ còn biết gật đầu đồng ý.

Nhưng sau khi về nhà trấn tĩnh tôi suy nghĩ lại buổi nói chuyện và thấy rất nhiều thông tin mâu thuẫn, sinh nghi là mình bị lừa để lấy tiền nên những hôm sau đó tôi tránh không gặp bà hàng xóm cũng như ko liên lạc với người tự xưng là công an kia nữa. Bà hàng xóm bỗng trở nên hết sức lo lắng và thúc giục. Càng bị thúc ép tôi lại càng có cơ sở để nghi ngờ đây là một vụ sắp đặt giữa bà hàng xóm và người kia để moi tiền từ mình.

Tôi quyết định đi một nước cờ cao – nói với bà hàng xóm là đang nhờ cậy chỗ khác và nói buổi gặp hôm trước đã bị ghi âm hết lại, nếu bên kia làm hồ sơ tôi sẽ tung cuốn băng ghi âm ra ngoài. Nước cờ này có hiệu quả ngay lập tức, bà hàng xóm không bám riết nữa, mọi việc trở lại ổn định và tâm lý tôi bắt đầu vững vàng hơn.

Vào một buổi chiều tối tôi vui vẻ ghé qua công ty mà mình có cổ phần, xem tình hình làm ăn thế nào. Đang ngồi nói chuyện vui vẻ thì công an phường ập vào kiểm tra tạm trú tạm vắng ở công ty, mặc dù lúc đó mới chỉ là 7h tối ! Những người có mặt ở công ty đều không bị ảnh hưởng gì, riêng chỉ mình tôi được mời lên công an phường tra hỏi. Tôi bị nhốt và tra hỏi ở công an phường hai ngày hai đêm. Ở đây tôi được biết người tố giác tôi chính là bà hàng xóm, bà ta cũng đi nước cờ của mình!

8. – Làm việc với cơ quan điều tra

Công an phường không điều tra được gì từ tôi, ngoại trừ vài cú đánh đau điếng người! Tôi không khai gì hết và bị chuyển lên công an quận. Tại đây, nhiều ngày tôi vẫn không thừa nhận bất cứ điều gì, đơn giản chỉ vì trình độ tin học của người hỏi cung rất kém, đôi khi tôi phải giải thích cho họ một số thuật ngữ(?!)

Sáng buổi hỏi cung thứ 4, các điều tra viên nói với tôi nếu không khai thì sẽ thông báo sự việc này về gia đình. Đây là đòn quyết định. Mệt mỏi và sợ liên lụy đến gia đình, tôi bắt đầu khai và thừa nhận những hành động của mình. Mức độ phức tạp của chuyên án đã lộ rõ ra, tôi được chuyển lên C15 thuộc Tổng cục cảnh sát mở rộng điều tra.

9. – Lực lượng cảnh sát mạng

Tôi rất ngạc nhiên và khâm phục khi làm việc với các cán bộ điều tra C15. Họ am hiểu tin học, tâm lý và rất nhẹ nhàng. Tôi có cảm giác trút bỏ được mọi thứ khi làm việc với các anh, tôi đã kể hết mọi thứ – như một sự trút bỏ. Qua quá trình làm việc với các anh, tôi mới hiểu rằng, với các cơ quan điều tra chuyên trách, việc tôi làm không sớm thì muộn cũng sẽ phơi bày ra ánh sáng. Lúc đó, tôi chỉ ước gì tôi bị bắt sớm hơn, và bị bắt bởi chính những con người đang làm việc rất nghiêm túc và công minh này.

Phần còn lại của câu chuyện chắc các bạn cũng đã biết qua các phương tiện truyền thông đại chúng. Tôi và một số người khác đã bị bắt, tất cả chúng tôi đều rất am hiểu lĩnh vực CNTT, rất trẻ, và mức độ liều lĩnh cao, mua sắm cho bản thân mình đầy đủ, từ ôtô, xe máy, điện thoại, vi tính, và ném tiền như rác vào những cuộc chơi phung phí.

10. – Hãy dũng cảm và thành thật

Tôi biết rằng mình chỉ là một trong những đường dây làm giả thẻ ATM tại Việt Nam. Còn rất nhiều những đường dây khác, quy mô lớn hơn và chuyên nghiệp hơn rất nhiều lần vẫn chưa lộ diện. Rất nhiều và rất nhiều bạn trẻ như tôi bị lôi kéo vào cuộc chơi “huỷ diệt” này.

Tôi mong các bạn hãy dũng cảm bước ra ánh sáng, thành thật và có thiện chí bù đắp cho những lỗi lầm đã gây nên. Cơ quan điều tra có đầy đủ tầm nhìn và sự rộng lượng theo đúng tinh thần luật pháp Việt Nam. Các bạn không thể né tránh hay phủ nhận những gì các bạn đã làm mãi được, càng không thể qua mặt được cơ quan chuyên trách, những người có trình độ và đủ hồ sơ giấy tờ về các bạn. Giờ đây tôi biết mình sẽ phải trả giá, tôi ân hận thì đã quá muộn, vì tôi đã bất tuân một quy luật đơn giản của cuộc sống – luật nhân quả !

Cuộc sống là vậy, làm một việc tốt bạn sẽ được đền đáp, ngược lại nếu làm một việc xấu, hay lấy đi dù chỉ một xu của ai đó, bạn sẽ phải trả lại với một cái giá rất đắt. Mong rằng tôi có cơ hội để sử dụng kiến thức và sự hiểu biết của mình để phục vụ xã hội, tự làm ra những đồng tiền trong sạch và có ý nghĩa!

Nguồn: Internet

Thứ Năm, 7 tháng 3, 2013

Tin mới nhất: Blog “Anh Ba Sàm” bị hack?


Theo thông tin chúng tôi mới nhận được, blog “Anh Ba Sàm” anhbasam.wordpress.com – một blog điểm tin “chống đối” khá nổi tiếng và có lượt truy cập cao đã bị tin tặc tấn công.
Hiện tại, vào trang blog này, nội dung trên blog đã không còn gì (?) người dùng chỉ thấy trang thông tin đăng nhập, tin tặc đã chiếm quyền điều khiển (?) và không để lại thông báo.
Blog "Anh Ba Sàm" bị hack?
Chủ nhân của trang blog này là ông Nguyễn Hữu Vinh, một cựu viên chức công an chuyên viết các đề tài về chính trị và xã hội ở Việt Nam và thế giới với một phong cách bình luận chống đối.
Chúng ta chưa xác định được nhóm tin tặc này là ai, từ đâu đến và đã làm gì tranh này. Chủ nhân blog cũng chưa đưa ra thông báo gì về việc này.
Chúng tôi sẽ cập nhật tiếp….

Thứ Tư, 6 tháng 3, 2013

Học viện đầu tiên ở Việt Nam đào tạo hacker “mũ trắng, mũ đen”


Đó là Học viện Công nghệ bưu chính viễn thông được đào tạo ngành an toàn thông tin, trình độ đại học hệ chính quy.
Ngày 6-3, Bộ Giáo dục – đào tạo công bố và trao quyết định giao cho Học viện Công nghệ bưu chính viễn thông là trường đầu tiên trong hệ thống giáo dục đại học của Việt Nam đào tạo chuyên ngành an toàn thông tin.
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Chuyên ngành này sẽ trang bị cho sinh viên kiến thức nền tảng về công nghệ thông tin, cùng với các kỹ thuật và công cụ đảm bảo an toàn, bảo mật thông tin cho hệ thống mạng máy tính, kỹ thuật mật mã, an toàn hệ điều hành, an toàn cơ sở dữ liệu, an toàn các ứng dụng web và Internet, các kỹ thuật phòng thủ, chống tấn công xâm nhập mạng, các vấn đề chính sách, chuẩn hóa an toàn…
Việc mở ngành đào tạo này được đánh giá phù hợp với thực tế về an toàn thông tin hiện nay. Trong xu thế hội nhập, an toàn và an ninh mạng thông tin đã và đang trở thành vấn đề cấp bách của mỗi quốc gia.
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Học viện đầu tiên ở Việt Nam đào tạo hacker "mũ trắng, mũ đen"
Những năm gần đây, ngay tại Việt Nam, một số mạng thuộc cơ quan quản lý nhà nước và tổ chức, doanh nghiệp đã bị xâm nhập, tấn công, đánh cắp dữ liệu. Vấn đề đảm bảo an toàn thông tin ngày càng trở nên cấp thiết đối với mọi cá nhân, tổ chức trong xã hội và có ý nghĩa quan trọng đối với an ninh của mỗi quốc gia.
Thời gian qua Việt Nam đã quyết tâm triển khai đảm bảo về an ninh mạng, trong đó có việc đào tạo nhân lực an toàn thông tin. Theo “Quy hoạch phát triển an toàn thông tin số quốc gia đến năm 2020” thì đến năm 2015 Việt Nam phải đào tạo được 1.000 lao động ở cấp độ chuyên gia và theo tiêu chuẩn quốc tế về an toàn thông tin.