Vài lời cho các bạn !

Blog được xây dựng nhằm cung cấp, sưu tầm nguồn hướng dẫn cho các newbie học tập về hacking website, chứ không mang tính chất vẽ đường cho ai đó đi phá hoại(deface) nhằm gây tổn hại cho website hay sever nào đó. Mong you hãy coi đây như là cuốn ebook hay và bổ ích, cần là giở để xem. và hãy tận dụng nó đúng mục đích ! thanks !

Saturday, July 28, 2012

Hướng dẫn sử dụng teamviewer để truy cập máy tính từ xa


Trong bài viết này chúng tôi hướng dẫn bạn sử dụng TeamViewer cho hai mục đích là truy cập màn hình desktop và lấy file từ máy ở xa.
Trước tiên bạn cần phải mở chương trình TeamViewer ở cả hai máy.
Bạn tải chương trình này tại địa chỉ sau: TeamViewer V5 (2,78MB)
Sau khi tải xong bạn bạn chạy file TeamViewer_Setup.exe vừa download về.
Trong cửa sổ Setup đầu tiên có hai lựa chọn cài đặt (Install) hoặc Run. Nếu nhu cầu sử dụng không thường xuyên thì bạn chọn Run. Bạn cũng có thể chọn Setup để cài vào máy.
Hướng dẫn sử dụng teamviewer để truy cập máy tính từ xa, Công nghệ thông tin, TeamViewer, download TeamViewer, su dung TeamViewer, huong dan su dung TeamViewer, cach dung TeamViewer, cai dat TeamViewer, internet, mang internet, cong nghe, cong nghe thong tin,
Ở đây ta chọn Run, chọn Next.
Trong cửa sổ tiếp theo bạn check vào mục “I accept …” rồi nhấn Next để tiếp tục.
Bước cuối cùng bạn sẽ thấy cửa sổ như trong hình gồm có 2 phần: Wait for session và Create session.
Hướng dẫn sử dụng teamviewer để truy cập máy tính từ xa, Công nghệ thông tin, TeamViewer, download TeamViewer, su dung TeamViewer, huong dan su dung TeamViewer, cach dung TeamViewer, cai dat TeamViewer, internet, mang internet, cong nghe, cong nghe thong tin,
ID của máy ở xa là: 110 371 768 và pass là 1825 để bảo đảm bảo mật thì thông số này mỗi lần mở TeamViewer là mỗi khác.
Để thực hiện thao tác điều khiển, bạn phải mở đồng thời chương trình tại 2 máy.
Máy bạn đang ngồi ta tạm gọi là máy điều khiển, máy kia ta gọi là máy ở xa (partner).
Để điều khiển được, máy ở xa phải cung cấp ID và pass word cho máy điều khiển.
Hướng dẫn sử dụng teamviewer để truy cập máy tính từ xa, Công nghệ thông tin, TeamViewer, download TeamViewer, su dung TeamViewer, huong dan su dung TeamViewer, cach dung TeamViewer, cai dat TeamViewer, internet, mang internet, cong nghe, cong nghe thong tin,
Máy điều khiển điền ID của máy ở xa vào ô ID trong phần Creat session
Điều khiển Desktop (Remote Desktop)
Ở máy điều khiển bạn điền ID của máy ở xa vào ô ID của phần Create session rồi click Connect to partner. Sau khi nhấn Connect to partner bạn điền mật khẩu của máy ở xa vào ô Password hiện lên.
Hướng dẫn sử dụng teamviewer để truy cập máy tính từ xa, Công nghệ thông tin, TeamViewer, download TeamViewer, su dung TeamViewer, huong dan su dung TeamViewer, cach dung TeamViewer, cai dat TeamViewer, internet, mang internet, cong nghe, cong nghe thong tin,
Bạn điền mật khẩu ở trên vào ô này sau khi click vào nút Connect ....
Sau khi kết nối thành công, bạn sẽ thấy màn hình máy ở xa như sau, bạn có thể thao tác hoàn toàn trên máy đó giống như đang ngồi trên máy mình và có quyền chỉnh xóa tài nguyên trên máy ở xa đó.
Hướng dẫn sử dụng teamviewer để truy cập máy tính từ xa, Công nghệ thông tin, TeamViewer, download TeamViewer, su dung TeamViewer, huong dan su dung TeamViewer, cach dung TeamViewer, cai dat TeamViewer, internet, mang internet, cong nghe, cong nghe thong tin,
Hướng dẫn sử dụng teamviewer để truy cập máy tính từ xa, Công nghệ thông tin, TeamViewer, download TeamViewer, su dung TeamViewer, huong dan su dung TeamViewer, cach dung TeamViewer, cai dat TeamViewer, internet, mang internet, cong nghe, cong nghe thong tin,
Bạn có thể File Transfer trên thanh menu để chuyển đổi file giữa hai máy.
Chức năng này thích hợp cho việc hỗ trợ trực tuyến.
Tuy nhiên, nếu muốn nhờ ai hỗ trợ cho bạn, nhưng không muốn họ can thiệp vào tài nguyên máy tính của mình, họ chỉ có thể "click mẫu" lên lựa chọn, và tại điểm click đó sẽ hiển thị con trỏ to, màu xanh chỉ có tác dụng chỉ dẫn, không có hiệu lực trên máy của bạn thì bạn chọn Presentation.
Truy cập dữ liệu (File Transfer)
Bạn khởi động TeamViewer điền ID vào như trên, thay vì chọn Remote Desktop như trên bạn chọn File Transfer rồi click Connect như trên.
Hướng dẫn sử dụng teamviewer để truy cập máy tính từ xa, Công nghệ thông tin, TeamViewer, download TeamViewer, su dung TeamViewer, huong dan su dung TeamViewer, cach dung TeamViewer, cai dat TeamViewer, internet, mang internet, cong nghe, cong nghe thong tin,
Hướng dẫn sử dụng teamviewer để truy cập máy tính từ xa, Công nghệ thông tin, TeamViewer, download TeamViewer, su dung TeamViewer, huong dan su dung TeamViewer, cach dung TeamViewer, cai dat TeamViewer, internet, mang internet, cong nghe, cong nghe thong tin,
Lúc này chỉ có cửa sổ transfer file hiện lên và bạn thực hiện thao tác transfer file qua lại giữa hai máy như trong Windows.
Để nhận file, bạn chọn file trong cửa sổ Remote Machine, chọn thư mục lưu trữ trong cửa sổ Local Machine rồi nhấn vào nút Receive. Các file, thư mục bạn chọn sẽ được chuyển từ máy ở xa qua máy mình đang ngồi một cách nhanh chóng, tốc độ truyền file cũng tương đối nhanh.
Kinh nghiệm:
- Để thực hiện việc này, TeamViewer trên máy ở xa phải được mở và bạn phải có ID, pass của máy đó.
- Để bảo mật, các bạn phải bảo đảm không tiết lộ ID và pass nên tắt TeamViewer sau khi thực hiện các thao tác.
- Không nên chuyển các file mang tính bảo mật, riêng tư.

Sunday, July 8, 2012

Bị hacker tấn công, cuộc thi The SmarTEST bị tạm hoãn



TheSmarTEST-taiwanexcellence.jpg
Bị hacker tấn công, cuộc thi The SmarTEST bị tạm hoãn
ICTnews – Theo thông báo trên trang fanpage của mình, Ban Tổ Chức Taiwan Excellence Vietnam thừa nhận hacker đã tấn công website của mình, vì thế cuộc thi diễn ra trong ngày hôm nay buộc phải tạm hoãn.
Taiwan Excellence là tên của chiến dịch quảng bá cho các thương hiệu hàng đầu Đài Loan trên thị trường quốc tế, được chỉ đạo bởi Bộ Kinh tế Đài Loan (MOEA) và Hội đồng Phát triển Ngoại thương Đài Loan (TAITRA) thực hiện. Nhằm tạo cú huých lớn, năm nay Ban tổ chức cuộc thi với tên gọi The SmarTEST nhằm tiếp tục tìm kiếm những đại sứ thương hiệu tại các quốc gia Trung Quốc, Ấn Độ, Indonesia và Việt Nam (tương tự như năm ngoái với tên gọi IT Travelers Go).
Với hình thức mới, vòng 1 của cuộc thi năm nay được tổ chức thi trực tuyến bằng cách trả lời 1.000 câu hỏi trắc nghiệm trong thời gian quy định là 24 giờ (bắt đầu từ 9 giờ sáng ngày thứ 7 và kết thúc vào 9 giờ sáng ngày chủ nhật (8/7/2012). Song theo ghi nhận của ICTnews, từ lúc bắt đầu cuộc thi rất nhiều thí sinh tham gia đã than phiền trên Fanpage rằng truy cập vào phần câu hỏi rất lâu, thậm chí bị treo máy. Mặc dù phía bên ban tổ chức đã thông qua Fanpage liên tục cáo lỗi sẽ sớm khắc phục, tình hình vẫn không khả quan.
Đến khoảng 11 giờ 30 sáng, ở các trang câu hỏi đã không còn hiện thông tin, thay vào đó là một trang thông báo lỗi bằng tiếng Trung Quốc, người viết đã tiến hành liên lạc với công ty truyền thông cho chiến dịch này và được biết website tổ chức cuộc thi đã bị hacker tấn công và không thể tiến hành thi tiếp được nữa. Cuối cùng thông tin này đã được công bố trên trang Fanpage Taiwan Excellence Vietnam (hình trên), thông tin trên cũng chưa xác nhận hôm nào sẽ thi lại, song trên một fanpage tương tự dành cho Ấn Độ thì ban tổ chức xác nhận sẽ tổ chức thi lại vào ngày 14/7.
Theo nhận định của người viết, ban tổ chức cuộc thi Taiwan Excellence năm nay không lường trước được những sự cố do nghẽn mạng, vì nét mới của cuộc thi SmarTEST năm nay là trang web tổ chức cuộc thi (http://www.2012smartest.com/) có địa chỉ IP tại Đài Loan (61.63.30.140), trong khi múi giờ của các quốc gia lại không khác nhau bao nhiêu, nên đã xảy ra tình trạng nghẽn mạng do thí sinh tập trung quá đông, hơn nữa có thể do đã bị hacker xâm nhập và gây ra sự cố làm cho trang bài dự thi bị treo, dù trên trang chủ có gắn bộ đếm cho thấy lượng người dùng truy cập trong cùng thời điểm là không quá cao.
Sự cố hacker tấn công này có thể xem là một bài học cảnh tỉnh cho Ban Tổ chức cuộc thi, có nên chăng cần tiến hành thi theo một hình thức khác hay không bởi lẽ dù đội ngũ kỹ thuật có kiện toàn nâng cấp để chống bị hack đi nữa thì việc các hacker tiến hành DDoS website cũng sẽ làm ngăn trở người dự thi.

Wednesday, July 4, 2012

Baidu có thể can thiệp vào máy tính người dùng Việt Nam?


Trong các dự án Baidu đang âm thầm triển khai tại Việt Nam, dự án phần mềm nghe nhạc TTPlayer tại địa chỉ vn.qianqian.com có thể can thiệp vào hệ thống của máy tính người dùng.
Ảnh
Như ICTnews đưa tin, Baidu đã âm thầm vào thị trường Việt Nam và triển khai một loạt dự án như các trang tìm kiếm vn.hao123.com, vn.hao222.com, phần mềm nghe nhạc vn.qianqian.com, mạng xã hội trà đá quán tieba.baidu.com.vn, ahphim.com …bên cạnh đó còn có thêm dự án với tên gọi Zhihao cũng đang chuẩn bị được Baidu triển khai tại thị trường trong nước vào thời gian tới.
Ảnh
Giao diện trang chủ bị thay đổi thành hao123 khi cài đặt TTPlayer - Ảnh chụp màn hình
Có một điều người dùng cần phải chú ý khi vào một số dự án của Baidu, bởi qua kiểm tra cho thấy một số dự án sẽ âm thầm can thiệp vào hệ thống máy tính người dùng mà không cần sự cho phép của họ. Cụ thể tại dự án phần mềm nghe nhạc TTPlayer được cung cấp miễn phí tại địa chỉ vn.qianqian.com, khi người dùng tải về cài đặt sẽ không xuất hiện phần giao diện cài đặt, bên cạnh đó trang chủ (homepage) trên trình duyệt Internet Explorer cũng thay đổi trỏ về trang tìm kiếm vn.hao123.com, bên cạnh đó phần mềm hao123client cũng cài đặt thẳng vào máy.
Ngoài ra, tại dự án ahphim.com, cũng gây khó dễ cho người dùng, bởi khi muốn xem phim sẽ được yêu cầu cài đặt phần mềm Hiplayer, tuy nhiên khi người dùng bấm tải về sẽ phải cài luôn phần mềm hao123client vào máy. Điều đáng nói là trong khi hầu hết các trang xem phim, nghe nhạc trực tuyến hiện nay, thường không yêu cầu người dùng cài gì vào máy cả, bên cạnh đó cũng không có việc cài thêm phần mềm khác hay thay đổi trang chủ, điều này đặt ra nhiều nghi vấn.
Theo ông Võ Đỗ Thắng, Giám đốc Trung tâm đào tạo quản trị và an ninh mạng Athena cho biết, với việc bắt người dùng cài các phần mềm vào máy của các dự án Baidu ở trên, máy tính của người dùng rất có thể sẽ biến thành Zombies và bị điều khiển bởi một hệ thống nào đó, đồng thời sẽ bị theo dõi thông qua Internet. Ở đây nó giống như việc "cấy" vào máy người dùng một đoạn mã nào đó khiến họ không kiểm soát được, trong thời gian đầu người dùng sẽ không bị gì, tuy nhiên đến một thời điểm nào đó nó khởi động và toàn bộ thông tin trên máy như tài khoản, email hay các thông tin cá nhân...sẽ bị chiếm đoạt hết. Ở đây người dùng cần phải cẩn thận với các phần mềm có xuất xứ từ Trung Quốc vì trong thời gian gần đây xuất hiện rất nhiều phần mềm mà đi kèm theo nó có cả Malwave hay Spyware rất nguy hiểm. Tốt nhất là người dùng không nên cài những phần mềm không rõ ràng, còn nếu lỡ cài rồi nên dùng các phần mềm diệt vi rút hay đưa cho các chuyên gia kiểm tra để xác định xem nó có an toàn hay không, nếu không sẽ gỡ bỏ ra khỏi máy.
Trao đổi với Giám đốc phụ trách bảo mật trên Internet (xin giấu tên) của một công ty lớn tại Việt Nam về các dự án vn.qianqian.com và ahphim.com, vị này cũng cho biết, ở dự án vn.qianqian.com khi tải phần mềm TTPlayer về cài đặt đúng là có vấn đề. Bởi giao diện cài đặt phần mềm này hoàn toàn không có, bên cạnh đó phần mềm cũng tự động thay đổi giao diện trang chủ của người dùng sẽ gây khó chịu cho họ, việc thay đổi này giống như một dạng Adware và hành động này trên một số phần mềm diệt vi rút sẽ bị chặn lại. Bên cạnh đó, người dùng cũng có thể sẽ gặp nguy hiểm, bởi việc đã thay đổi được trình duyệt trên máy tính thì khó mà biết được nó sẽ thay đổi được những gì trong hệ thống theo thời gian.
Một điều đáng chú ý nữa là tại dự án vn.qianqian.com, trong khi tất cả các nội dung bằng tiếng Việt thì phần thỏa thuận dịch vụ với người dùng lại để bằng tiếng Anh. Điểm đáng nói là trong đó có quy định người dùng sẽ phải chịu rủi ro khi cài đặt phần mềm vào máy, những khiếm khuyết về kĩ thuật, kể cả việc có vi rút hay máy người dùng gặp sự cố… phía nhà cung cấp phần mềm hoàn toàn không phải chịu trách nhiệm.
Theo ICTnews

Tuesday, July 3, 2012

32% máy chủ web .gov.vn mắc lỗ hổng nghiêm trọng RDP

(HNMO) - Có tới 32% máy chủ web của các cơ quan Nhà nước, Chính phủ đang tồn tại lỗ hổng nguy hiểm trong giao thức RDP (Remote Desktop Protocol). Đây là kết quả cuộc khảo sát mới nhất được các chuyên gia của Bkav thực hiện đối với hệ thống máy tính tại Việt Nam. 
 
Lỗ hổng RDP tồn tại trong giao thức kết nối Remote Desktop của Windows, dịch vụ thường được các quản trị mạng sử dụng để quản lý máy chủ từ xa. Lợi dụng lỗ hổng này, hacker có thể chiếm quyền Quản trị hệ thống và điều khiển máy chủ từ xa mà không cần mật khẩu. 

Mặc dù Microsoft đã đưa ra bản vá vào trung tuần tháng 3 nhưng tại Việt Nam, vẫn có tới gần 1/3 các máy chủ web thuộc cơ quan Nhà nước, Chính phủ tồn tại lỗ hổng nguy hiểm này. Như vậy, ngay cả công tác cơ bản nhất để đảm bảo an toàn an ninh cho mạng máy tính là cập nhật bản vá lỗi, đã không được chú trọng tại các cơ quan Nhà nước. 

“Tình trạng lỏng lẻo trong công tác đảm bảo an ninh cho máy chủ web đã ở mức báo động đỏ. Việc kẻ xấu lợi dụng lỗ hổng để tấn công mạng máy tính bất kỳ lúc nào là nguy cơ sát sườn. Nếu tình trạng mất an toàn an ninh trong hệ thống mạng của các cơ quan Nhà nước, Chính phủ cứ tiếp tục như hiện nay sẽ đe dọa đến an ninh quốc gia”, ông Nguyễn Minh Đức, Giám đốc Bộ phận an ninh mạng Công ty Bkav cảnh báo. 

Cuộc khảo sát của Bkav đã tiến hành với 520 website .gov.vn. Công ty Bkav cho biết đã gửi cảnh báo và hướng dẫn cách khắc phục tới quản trị các hệ thống mắc lỗi. Người quản trị cần cập nhật bản vá bằng cách truy cập vào website của Microsoft và tìm kiếm với từ khóa: “MS12-020”. Các chuyên gia của Bkav cũng khuyến cáo hệ thống cần được thiết lập nhiều lớp bảo vệ, quản trị mạng không nên mở cổng trực tiếp ra Internet đối với các dịch vụ hỗ trợ trong việc quản trị.

Saturday, June 23, 2012

Chặn đứng hàng trăm website và các địa chỉ IP cá độ bóng đá


Ngày 21/6, Tổng cục Cảnh sát phòng chống tội phạm (Tổng cục VI) đã tổ chức sơ kết kế hoạch ngăn chặn các website cờ bạc, cá độ bóng đá trong dịp Euro 2012. Được biết, trước khi Euro khai mạc hàng tháng, lãnh đạo Tổng cục VI đã chỉ đạo CBCS Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (C50) có kế hoạch chủ động phối hợp với các nhà cung cấp mạng nghiên cứu các biện pháp ngăn chặn tình trạng cá độ trên mạng.
Theo đó, ngày 15/5, Tổng cục VI đã quyết định thành lập Ban chỉ đạo triển khai kế hoạch thực hiện do Trung tướng Phan Văn Vĩnh, Tổng cục trưởng làm Trưởng ban; Thiếu tướng Trần Trọng Lượng, Phó Tổng cục trưởng làm Phó ban Thường trực, lãnh đạo và CBCS Cục C50 được giao nhiệm vụ trực tiếp đấu tranh. Yêu cầu đặt ra là ngăn chặn không cho các đối tượng  nước ngoài tổ chức cá độ bóng đá trên mạng Internet cho người Việt Nam; chặn triệt để các trang web tổ chức cá độ bóng đá tại Việt Nam; xử lý khi các web thay đổi tên miền, địa chỉ IP…
Ngày 5/6, trước khi Euro khai mạc 3 ngày, C50 đã phối hợp với các doanh nghiệp cung cấp dịch vụ Internet tiến hành đồng loạt chặn, gỡ bỏ khoảng trên 100 website tổ chức đánh bạc, IP máy chủ, hàng chục trang tổng hợp dẫn đường link nối các web đánh bạc tại Việt Nam.
Chỉ trong 1 ngày (từ 5 đến 6/6) ngăn chặn, lượng người truy cập vào các trang cá độ đã giảm khoảng 50%, đến 23h ngày 7/6, lượng người truy cập đã giảm ước khoảng 70-80%. Ngày khai mạc Vòng chung kết Euro 2012 (8/6), lượng người truy cập đã giảm 50- 80% web tổ chức đánh bạc, cá độ uy tín trong khu vực Đông Nam Á bị chặn triệt để tại Việt Nam.

Mùa Euro cũng là thời điểm rộ lên nạn cá độ bóng đá.  Ảnh minh họa.

Trước tình hình đó, các nhà cái tổ chức đánh bạc, cá độ bóng đá đã đối phó bằng cách liên tục mở thêm các tên miền mới và địa chỉ IP mới. Cùng với đó, hàng loạt trang cung cấp tổng hợp thông tin về các đường link, dẫn đến các website đánh bạc, cá độ mới được khởi tạo và các bài viết hướng dẫn cách truy cập vào các website cá độ bóng đá. Trung bình mỗi ngày có từ 20-30 website về cờ bạc, cá độ được hình thành để đối phó. Do nhận định và nắm được tình hình trên, Cục C50 đã chủ động thu thập tài liệu, cập nhật các thông tin về tên miền và địa chỉ IP của các web cá độ mới phát sinh, khẩn trương phối hợp với các nhà cung cấp dịch vụ Internet có biện pháp kỹ thuật ngăn chặn kịp thời.
Tính đến 20/6, C50 đã phối hợp ngăn chặn thành công 181 website (trong đó có 19 trang tổng hợp) và 195 địa chỉ IP máy chủ của các website đánh bạc, cá độ bóng đá. Trong đó, có khoảng 80% lượng website phát sinh bị chặn ngay lập tức. Theo thống kê, ước giảm khoảng 70% lượng người tham gia so với ngày thường (những ngày diễn ra giải Euro, World Cup thông thường lượng người tăng lên gấp hàng chục lần so với ngày thường) và lượng tiền tham gia cá độ cũng giảm khoảng 60% so với ngày thường.
Phát biểu tại cuộc họp, Trung tướng Phan Văn Vĩnh, Tổng cục trưởng Tổng cục VI cho biết, kết quả vừa nêu đã khẳng định kế hoạch triển khai thắng lợi ban đầu, đã thấy hình hài của các nhà cái, tìm thấy một số tổ chức đánh bạc chuyên nghiệp, để tiếp tục tấn công trong giai đoạn tiếp theo. Cùng với việc tổ chức ngăn chặn các trang web tổ chức đánh bạc, lực lượng Cảnh sát cũng phát hiện hàng nghìn địa chỉ mạng của những cá nhân tham gia đánh bạc.
Điều đáng nói là trong đó có nhiều địa chỉ mạng xuất phát từ các tổ chức, cơ quan, doanh nghiệp. Trung tướng Phan Văn Vĩnh cho biết, qua công tác trinh sát, nắm tình hình, đã phát hiện được một số đối tượng đánh bạc dưới hình thức cá độ bóng đá thuộc diện “cổ cồn trắng”, trong đó không ít người công tác ở lĩnh vực quản lý tài chính. Tổng cục VI sẽ chỉ đạo các đơn vị nghiệp vụ khẩn trương tiến hành xác minh điều tra làm rõ các địa chỉ này. Nếu xác định rõ hành vi phạm tội sẽ tiến hành xử lý theo quy định của pháp luật..
Đại tá Nguyễn Thanh Hóa, Cục trưởng Cục C50 cho biết khi sử dụng Proxy và DNS để “vượt tường lửa”, cố tình vào các trang web cá độ thì sẽ dễ bị các hacker dùng những Proxy lừa đảo lấy dữ liệu cá nhân, cài mã độc. Khi sử dụng các phần mềm “vượt tường lửa” bất hợp pháp thì coi như đã tự cho các phần mềm, mã độc này quyền kiểm soát máy tính của mình, người dùng máy tính có thể bị mất dữ liệu cá nhân, trở thành “máy tính ma” trong mạng bootnet và bị hacker điều hành. 
Xử lý Công ty TNHH phần mềm tiếp thị thể thao SMS vì có dấu hiệu tổ chức các hệ thống trang web đánh bạc tại Việt Nam
Ngày 3/6, C50 đã cử cán bộ phối hợp với Thanh tra Sở Thông tin và Truyền thông TP HCM tiến hành thanh tra đột xuất việc chấp hành các quy định pháp luật về viễn thông, Internet và công nghệ thông tin của Công ty TNHH phần mềm tiếp thị thể thao, có địa chỉ ở nhà 9, công viên phần mềm Quang Trung, quận 12, TP HCM.
Công ty SMS có chức năng cung cấp phần mềm phân tích xử lí, thống kê và hệ thống hóa số liệu đăng ký thể thao qua mạng Internet từ nước ngoài và truyền tải kết quả xử lí qua mạng Internet cho khách ngước ngoài và đang làm công tác xử lí dữ liệu cá độ bóng đá, thể thao cho nước ngoài. Đây thực chất là địa điểm hoạt động nhận và xử lí các số liệu đánh bạc, cá cược các loại hình thể thao. Các thông tin tỉ lệ cá cược, chấp nhận hay không kèo cá cược của một số trang web tổ chức đánh bạc tại Việt Nam cũng được xử lí dữ liệu tại đây.
Năm 2007, Bộ Công an đã phát hiện Công ty này có dấu hiệu tổ chức các hệ thống trang web đánh bạc tại Việt Nam. Quá trình làm việc, đoàn thanh tra đã phát hiện công ty lắp đặt 11 chảo thu tín hiệu vệ tinh trái phép phục vụ cho hoạt động xử lí tỷ lệ cá cược thể thao vi phạm pháp luật; yêu cầu công ty trên ngừng việc thu tín hiệu và dỡ bở các chảo thu truyền tín hiệu sai quy định.
Phương Thủy – Thu Hòa

Saturday, June 2, 2012

Xử lý tội rửa tiền: "Muỗi đốt gỗ"


Tội phạm rửa tiền làm tăng tội phạm và tham nhũng, giảm uy tín đầu tư nước ngoài, suy yếu các định chế tài chính, làm tổn thương khu vực tư nhân và nền kinh tế.
"Việc xử phạt hành chính hành vi rửa tiền như mức hiện nay không khác nào muỗi đốt gỗ. Trong khi đó, tổ chức tội phạm có thể trả giá cao hơn để thâu tóm doanh nghiệp từ đó kiểm soát và điều hành nhằm phục vụ hoạt động rửa tiền, tham nhũng, trốn thuế".

Đây là nhận định của ông Nguyễn Văn Ngọc - Cục trưởng Cục phòng chống rửa tiền thuộc Ngân hàng nhà nước Việt Nam tại buổi Tập huấn về Công tác phòng chống rửa tiền và chống tài trợ khủng bố diễn ra ở TP Hồ Chí Minh ngày 1/6.

Theo ông Ngọc "Tội phạm rửa tiền làm tăng tội phạm và tham nhũng, giảm uy tín đầu tư nước ngoài, suy yếu các định chế tài chính, làm tổn thương khu vực tư nhân và nền kinh tế...".

Chính phủ đã thành lập Ban chỉ đạo về Phòng chống rửa tiền và chống tài trợ khủng bố. Việt Nam cũng chính thức là thành viên của Nhóm Châu Á- Thái Bình Dương về chống rửa tiền (APG) vào tháng 05/2007. Kế hoạch hành động quốc gia về vấn đề này trong giai đoạn từ tháng 02/2011 đến tháng 12/2012 cũng đã được Thủ tướng ban hành

Trao đổi với PV VietNamNet, Một chuyên gia trong lĩnh vực phòng chống rửa tiền cho hay, mặc dù Luật phòng, chống rửa tiền chưa được ban hành nhưng trên thực tế cơ quan chức năng đã có cách nhận diện và từng phá thành công một phi vụ xuyên quốc gia từ năm 2008.

Theo đó, vào đầu tháng 10/2008 lực lượng An ninh kinh tế công an Đà Nẵng đã nhận diện giao dịch bất thường và phá thành công vụ án rửa tiền xuyên quốc gia được xem là đầu tiên ở Việt Nam khi hai đối tượng người nước ngoài rửa tiền thông qua giao dịch trên hệ thống ngân hàng.

Trước đó, công an Đà Nẵng đã bắt đầu theo dõi khi 1 người có quốc tịch Mozambique mở 2 tài khoản tại chi nhánh một ngân hàng thương mại ở Đà Nẵng. Ngay sau khi có tài khoản, lập tức có trên 4,1 tỷ đồng được chuyển vào và người này cũng yêu cầu rút ngay bằng tiền mặt.

Qua xác minh, nguồn gốc số tiền (295.650 bảng Anh) mà đối tượng này làm thủ tục tiếp nhận là tiền đánh cắp từ 1 tài khoản mở tại ngân hàng nước ngoài, sau đó chuyển vào 1 tài khoản khác đã mở tại Ngân hàng thương mại chi nhánh Bà Rịa - Vũng Tàu.

Từ tài khoản này, số tiền trên tiếp tục được chuyển cho 2 đối tượng ở Việt Nam, gồm: Baggio Carlitos Linska (1971, quốc tịch Mozambique) có tài khoản tại Chi nhánh Ngân hàng Thương mại Đà Nẵng, với số tiền 4.175.000.000 đồng và Niaty Lokasso Djamba (quốc tịch Công Gô) có tài khoản ở một ngân hàng TP.HCM với số tiền 3.340.000.000 đồng.

Ngay sau đó, công an Đà Nẵng đã phối hợp với công an TP.HCM, công an tỉnh Bà Rịa- Vũng Tàu và lực lượng Interpol bắt giữ Baggio Carlito Linska tại sân bay Tân Sơn Nhất (TPHCM) khi đối tượng này chuẩn bị trốn sang Thái Lan và 1 đối tượng liên quan khác là Massamba Elvis (quốc tịch Mozambique).

Thursday, May 24, 2012

Ăn cắp thông tin tín dụng quốc tế để mua hàng hiệu


Bộ Công an đã phát hiện nhóm đối tượng sử dụng thông tin thẻ tín dụng trộm cắp được của nước ngoài để mua hàng qua các trang web bán hàng trực tuyến của nước ngoài sau đó chuyển về Việt Nam.
Thông qua công tác trinh sát, Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (C50), Bộ Công an đã phát hiện nhóm đối tượng sử dụng thông tin thẻ tín dụng trộm cắp được của nước ngoài để mua hàng qua các trang web bán hàng trực tuyến của nước ngoài sau đó chuyển về Việt Nam qua dịch vụ chuyển phát nhanh toàn cầu thu lợi bất chính.

Quá trình điều tra ban đầu, Cục C50 xác định, cầm đầu đường dây trên là giám đốc của hai công ty gồm: Công ty TNHH Công nghệ NAD và Công ty TNHH Viet Style Fasshion. Đó là Nguyễn Đình Thuần, trú ở ngõ 75 đường Giải Phóng, phường Đồng Tâm, quận Hai Bà Trưng, Hà Nội.

Vốn có kiến thức về tin học, Thuần phát hiện ra việc ăn cắp thẻ tín dụng của người nước ngoài mua hàng điện tử đắt tiền gồm máy tính, Iphone, máy tính bảng... rồi chuyển về Việt Nam đem lại lợi nhuận cao nên đã đầu tư tìm hiểu, thiết lập đường dây khép kín từ ăn cắp thông tin thẻ tín dụng, mua hàng, nhận hàng tại Mỹ rồi chuyển về Việt Nam bán lấy chênh lệch ăn tiêu.
Quá trình thực hiện hành vi phạm tội, Thuần và đồng bọn đã thu lợi bất chính hơn 1,6 tỷ đồng, gây thiệt hại cho các chủ thẻ nhiều tỷ đồng. Điều đáng nói là, những đối tượng tham gia vào đường dây có nhiều sinh viên đại học, có tương lai rộng mở, chỉ vì lợi nhuận trước mắt đã tự đánh mất mình. Sau khi điều tra, xác minh ổ nhóm tội phạm trên, Cục C50 đã chuyển vụ án về Phòng Cảnh sát điều tra tội phạm hình sự, Công an TP Hà Nội điều tra theo thẩm quyền.

Theo tài liệu của cơ quan điều tra, khoảng tháng 5/2011, Nguyễn Đình Thuần lên mạng Internet, vào diễn đàn của các hacker (tin tặc) để làm quen với các đối tượng nhằm tìm hiểu việc tham gia vào việc mua bán, trao đổi, hướng dẫn thủ đoạn hoạt động phạm tội thông qua việc sử dụng máy tính, mạng viễn thông, mạng Internet, thiết bị kỹ thuật số.

Thủ đoạn của bọn chúng là mua hàng bằng các thông tin thẻ tín dụng trộm cắp được của người nước ngoài (CC chùa), mở chủ đề thảo luận (topic) trong diễn đàn tìm người nước ngoài để nhận hàng mua được (dropper) rồi chuyển về Việt Nam tiêu thụ. Thuần thuê Lê Trung Thành, 29 tuổi, trú ở tổ 18, phường Thanh Khê, Đà Nẵng và Hà Trung Đức, 25 tuổi, trú ở tổ 15, phường Lâm Hà, Kiến An, Hải Phòng để Thành và Đức trực tiếp vào mạng đặt mua hàng, yêu cầu chuyển về địa chỉ người nhận hàng.

Sau khi dropper nhận được hàng, Thuần sử dụng dịch vụ chuyển phát nhanh quốc tế để chuyển hàng về Việt Nam qua cửa khẩu sân bay quốc tế Nội Bài. Từ tháng 11/2010, Thành đã và Đức nhận yêu cầu ship hàng của Thuần gồm máy tính xách tay, điện thoại di động, máy tính bảng. Thuần cung cấp cho Thành, Đức yêu cầu ship hàng, tên, địa chỉ của người nhận hàng tại Mỹ.

Sau đó, Thành, Đức đã tự mua các thông tin thẻ tín dụng đánh cắp được trên một số diễn đàn và dùng các CC chùa đó truy cập vào các trang bán hàng trực tuyến để mua hàng. Khi nhận thư thông báo của cửa hàng có chứa địa chỉ, số đơn chuyển hàng thì thông báo lại cho Thuần sử dụng dịch vụ chuyển phát nhanh để chuyển hàng về Việt Nam. Số tiền thu được, các đối tượng chia theo tỷ lệ phần trăm...

Ngày 21/5, Cơ quan CSĐT Công an TP Hà Nội cho biết đã kết luận điều tra vụ án, đề nghị truy tố 12 đối tượng và truy nã 3 đối tượng: Hà Trung Đức, Hoàng Thành Trung (24 tuổi, trú ở phố Hàng Gà, phường  Hàng Bồ, Hà Nội) và Lê Đặng Hoàng Đức

Sunday, May 20, 2012

Vụ nam sinh lớp 11 tấn công đánh sập trang web: Giá đắt phải trả


Ngày 10/5 vừa qua, Cơ quan CSĐT (PC46) Công an Hà Nội đã thực hiện tống đạt quyết định khởi tố bị can đối với Vũ Hương Giang (26 tuổi), nhân viên Công ty cổ phần Giải trí Minh Châu và Trịnh Quang Huy (17 tuổi), học sinh một trường THPT tại Sơn Tây, Hà Nội, can tội truy cập bất hợp pháp vào mạng máy tính, mạng viễn thông, mạng Internet hoặc thiết bị số của người khác, theo điều 226a Bộ luật Hình sự. Theo cáo buộc của Cơ quan điều tra, biết Huy là hacker, Giang đã liên kết, chỉ đạo nam sinh lớp 11 này đánh sập trang web của một công ty đối thủ trong kinh doanh game online.
Quá trình điều tra làm rõ Công ty cổ phần Giải trí Minh Châu (Công ty Minh Châu) có trụ sở tại Làng sinh viên Hacinco (quận Thanh Xuân, Hà Nội) là công ty cung cấp dịch vụ trò chơi trực tuyến trên di động. Công ty có 3 trang web với tên miền được đăng ký là: mcgame.vn, truthan.vn và minhchuvolam.com.
Tháng 3/2011, Vũ Hương Giang ký hợp đồng lao động với Công ty Minh Châu với nhiệm vụ làm nhân viên kinh doanh, giới thiệu quảng cáo các sản phẩm trò chơi trực tuyến. Ngoài ra, Giang còn được công ty giao làm admin (người điều hành, quản trị) các diễn đàn trang mạng của Công ty Minh Châu.
Tháng 9/2011, các diễn đàn  trên trang web mcgame.vn của Công ty Minh Châu bị một hacker tấn công, xâm nhập trái phép, thay đổi giao diện trang chủ và để lại thông báo tin người tấn công có nick chat yahoo là hackerstudent95. Hacker này đã đưa mã nguồn và cơ sở dữ liệu trang web mcgame.vn lên các trang web: vietmatrix.net, sinhvienit.net. Sau đó, Công ty Minh Châu đã khắc phục sửa lỗi trang web ngay và không trình báo với cơ quan pháp luật.
Đến tháng 10/2011, Vũ Hương Giang tìm hiểu và biết được Trịnh Quang Huy chính là người có nick chat hackerstudent95. Biết Huy rất giỏi tin học nên thay vì "xử lý" hacker đã tấn công trang web của Công ty Minh Châu, Giang lại ngỏ lời mời Huy làm cộng tác viên cho công ty của mình. Công việc của Huy do Giang chỉ đạo là xây dựng giao diện và làm quản trị diễn đàn minhchuvolam.com. Giang dùng nick chat lovecrab_0306 để liên lạc với Huy trên mạng Internet. 
Khoảng tháng 12/2011, Vũ Hương Giang nghi ngờ trang web longtinh.com là sản phẩm của Công ty cổ phần Giải trí di động (một công ty kinh doanh các trò chơi điện tử online có trụ sở tại quận Phú Nhuận, TP HCM) có sử dụng dữ liệu của Công ty Minh Châu nên Giang yêu cầu Huy kiểm tra các lỗi của trang web longtinh.com để tấn công.
Theo chỉ đạo của Giang, Huy đã truy cập vào trang web longtinh.com, đăng nhập vào diễn đàn (forum), kiểm tra mã nguồn và phát hiện trang web này sử dụng phiên bản mã nguồn bị lỗi bảo mật, có thể lấy cắp dữ liệu. Huy đóng vai một người chơi, đăng ký tài khoản đăng nhập để tải trò chơi trên web longtinh.com về, vào diễn đàn tạo bài viết mới để tìm cơ hội khai thác lỗi, tìm mật khẩu và tên đăng nhập của admin. Sau đó, Huy thông báo cho Giang biết có thể đánh sập trang web này.
Giang chỉ đạo Huy đánh sập trang web và forum của longtinh.com, đồng thời copy lại  dữ liệu. Giang dặn Huy phải cẩn thận xóa sạch mọi dấu vết xâm nhập, không để bị phát hiện như Huy đã từng để lại khi tấn công web mcgame.vn của Công ty Minh Châu trước đây.
Vũ Hương Giang tại Cơ quan điều tra.
Ngày 20/12/2011, Trịnh Quang Huy đã tấn công web longtinh.com và đánh cắp toàn bộ cơ sở dữ liệu khiến hệ thống này tê liệt không hoạt động được trong 3 ngày liền, thiệt hại ước tính khoảng gần 40 triệu đồng. Vụ việc được Công ty cổ phần Giải trí di động trình báo tới Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao (C50) Bộ Công an. Qua xác minh làm rõ Trịnh Quang Huy là thủ phạm đã gây ra vụ tấn công trái phép trên, C50 đã chuyển hồ sơ, tài liệu tới PC46 Công an Hà Nội giải quyết theo thẩm quyền.
Tại Cơ quan điều tra, Trịnh Quang Huy khai nhận do ham mê máy tính nên từ năm 2010 thường xuyên tham gia các diễn đàn mạng dạy về hack (cách tấn công, xâm nhập trái phép). Tháng  9/2011, Huy quen trên diễn đàn xgrvn.net một người có nick là "vosk" và được "vosk" chỉ dẫn việc khai thác các lỗi của trang web. "Vosk" còn thông tin cho Huy biết trang web mcgame.vn có lỗi hệ thống để Huy biết và tấn công.
Trịnh Quang Huy còn khai nhận quá trình tìm lỗi của trang web longtinh.com theo chỉ đạo của Vũ Hương Giang, Huy phát hiện máy chủ của trang web này còn 2 trang web khác là iwin.vn và ngo.vn của Công ty cổ phần Giải trí di động. Trong đó web iwin.vn là trang web về trò chơi trực tuyến dành cho điện thoại di động. Sau khi tải trò  chơi và đăng ký tài khoản cho người chơi, Huy phát hiện có thể thay đổi giá trị tiền ảo (win) của người chơi nên đã vào cơ sở dữ liệu của trang web này thay đổi giá trị tiền ảo trong tài khoản của Huy lên mức cao nhất.
Thấy tài khoản của Huy có giá trị lớn nên nhiều người hỏi mua. Trong khi nhà phát hành trò chơi bán tiền ảo với giá 100.000 đồng/1 triệu win, Huy ra giá với khách là 100.000 đồng/10 triệu win. Do giá rẻ bất ngờ nên nhiều người đã chuyển tiền thật cho Huy để mua tiền ảo. Khi nhận tiền xong, với khả năng của một hacker, Huy vào cơ sở dữ liệu của người chơi đó để thay đổi giá trị tiền ảo. Với thủ đoạn này, Huy đã chiếm đoạt được khoảng 15 triệu đồng của người chơi.
Ngoài ra, thông qua mạng Internet, hacker nam sinh lớp 11 này đã vào trang web groupug.us  lấy được thông tin thẻ tín dụng của người nước ngoài để sử dụng mua 4 tên miền làm website gồm hstungthien.net, anonvn.net, tathichmi.com và iq-corp.com với giá 200 USD.
Cơ quan CSĐT Công an TP Hà Nội đã khởi tố vụ án hình sự, khởi tố bị can, ra lệnh khám xét khẩn cấp, cấm đi khỏi nơi cư trú đối với Vũ Hương Giang, Trịnh Quang Huy để tiếp tục điều tra mở rộng