Chiến dịch toàn cầu triệt phá hơn 1.000 máy chủ của ba dòng malware nguy hiểm

Cơ quan thực thi pháp luật châu Âu vừa phối hợp cùng nhiều quốc gia mở đợt truy quét quy mô lớn mang tên Operation Endgame, diễn ra từ ngày 10 đến 13/11, được điều hành tại Hague, Hà Lan, nơi đặt trụ sở Europol, Eurojust, Tòa án Công lý Quốc tế (ICJ).

09:40, 16/11/2025
Giao diện cổng thông tin điện tử Operation Endgame 3.0. Ảnh Cyber Security News
Giao diện cổng thông tin điện tử Operation Endgame 3.0. Ảnh Cyber Security News

Chiến dịch truy quét lớn nhất năm 2025, nhắm vào ba dòng mã độc nguy hiểm

Đây được xem là một trong những chiến dịch chống tội phạm mạng lớn nhất năm 2025, hướng thẳng vào hạ tầng của ba dòng mã độc đang gây thiệt hại nặng nề trên toàn thế giới: Rhadamanthys, VenomRAT và Elysium.

Trong chiến dịch này, các lực lượng phối hợp đã vô hiệu hóa hơn 1.000 máy chủ điều khiển và đóng băng hàng loạt tên miền phục vụ tội phạm mạng. Kết quả này không chỉ cắt đứt kênh hoạt động của nhiều nhóm tin tặc, mà còn ngăn chặn nguy cơ lan rộng của những đợt tấn công chiếm đoạt dữ liệu, tài khoản đăng nhập và ví tiền điện tử.

Rhadamanthys – cái tên quen thuộc trong giới tội phạm mạng – là một loại phần mềm đánh cắp thông tin (infostealer) chuyên thu thập thông tin đăng nhập, cookie trình duyệt và dữ liệu ví tiền điện tử. Chỉ riêng dòng mã độc này đã giúp kẻ vận hành có được quyền truy cập vào hơn 100.000 ví tiền mã hóa, với giá trị ước tính lên tới hàng triệu euro.

VenomRAT cho phép tin tặc điều khiển máy tính từ xa để do thám, cài thêm mã độc hoặc triển khai tấn công tống tiền.

Elysium lại hoạt động như một mạng botnet, tận dụng hàng nghìn máy tính bị nhiễm để thực hiện tấn công từ chối dịch vụ (DDoS) hoặc phát tán thư rác trên diện rộng.

Những công cụ này đứng sau hàng loạt vụ tấn công mạng trên toàn cầu, ảnh hưởng tới hàng trăm nghìn người dùng. Điều đáng lo ngại là rất nhiều nạn nhân vẫn không hề biết thiết bị của mình đã bị xâm nhập. Infostealer và RAT thường hoạt động âm thầm, không gây xáo trộn hệ thống, khiến người dùng càng khó phát hiện.

Hợp tác quốc tế siết chặt vòng vây tội phạm mạng

Operation Endgame lần này có sự tham gia của lực lượng cảnh sát và công tố từ 11 quốc gia, trải dài từ Australia, Canada, Đan Mạch cho tới Pháp, Đức, Hy Lạp, Litva, Hà Lan, Anh và Mỹ.

Trung tâm chỉ huy đặt tại Europol quy tụ hơn 100 sĩ quan làm việc liên tục trong nhiều ngày, chia sẻ dữ liệu máy chủ bị thu giữ, phân tích luồng tiền và xác định vai trò của các nghi phạm. Eurojust hỗ trợ về mặt pháp lý, bao gồm phát hành Lệnh bắt giữ châu Âu và điều phối lệnh khám xét xuyên biên giới.

Bên cạnh các lực lượng chức năng nhà nước, nhiều tổ chức an ninh mạng quốc tế cũng đóng vai trò quan trọng như Shadowserver, Cryptolaemus, SpyCloud, CrowdStrike, Proofpoint, Lumen, Abuse.ch, Spamhaus, Bitdefender cùng dịch vụ kiểm tra rò rỉ dữ liệu Have I Been Pwned.

Các đội ngũ chuyên gia này hỗ trợ kỹ thuật như phân tích mã độc, theo dõi giao dịch, thu thập hạ tầng máy chủ và thực hiện sinkhole – chuyển hướng máy tính nhiễm malware sang máy chủ do lực lượng chức năng kiểm soát để vô hiệu hóa hoạt động của chúng.

Một đối tượng được coi là “nhân vật chủ chốt” trong mạng VenomRAT đã bị bắt tại Hy Lạp, góp phần làm suy yếu đáng kể chuỗi cung ứng của dòng mã độc này. Nhiều máy chủ điều khiển (C2) nằm tại châu Âu và Bắc Mỹ bị tịch thu, khiến các chiến dịch tấn công phụ thuộc vào chúng gần như tê liệt ngay lập tức.

Dù đạt kết quả lớn, các chuyên gia cảnh báo rằng cuộc chiến còn lâu mới kết thúc. Những nền tảng tội phạm theo mô hình “malware-as-a-service” có thể được tái lập nhanh chóng khi kẻ tấn công thay đổi tên miền, mua hạ tầng mới hoặc cập nhật lại mã độc.

Thành công của Operation Endgame 3.0 cho thấy sức mạnh của sự hợp tác quốc tế: khi nhiều quốc gia và doanh nghiệp an ninh mạng cùng lúc tấn công vào hạ tầng kỹ thuật, tội phạm mạng mất đi thời gian, nguồn lực và cả lợi nhuận.

Europol khuyến nghị người dùng tự kiểm tra xem dữ liệu của mình có bị rò rỉ hay không thông qua các trang như politie.nl/checkyourhack hoặc haveibeenpwned.com.

Với các doanh nghiệp, việc tăng cường kiểm soát truy cập, quét mã độc định kỳ và huấn luyện nhân viên nhận diện email giả mạo vẫn là biện pháp quan trọng để tránh trở thành nạn nhân.

Chiến dịch lần này không chỉ dừng lại ở việc triệt phá vài hạ tầng malware, mà còn mang ý nghĩa lớn hơn: đó là nỗ lực bóc gỡ tầng dịch vụ nền tảng của tội phạm mạng – nơi các công cụ trộm dữ liệu, điều khiển từ xa và mạng botnet hỗ trợ cho các cuộc tấn công ransomware toàn cầu. Khi những mắt xích cốt lõi bị phá vỡ, chuỗi tội phạm phía sau cũng bị suy yếu đáng kể.

Operation Endgame 3.0 là một tuyên bố mạnh mẽ, khẳng định rằng các cơ quan thực thi pháp luật sẽ tiếp tục truy đuổi tới cùng, bất kể tội phạm mạng thay đổi chiến thuật ra sao. Cuộc đấu tranh trong không gian ảo là cuộc chiến trường kỳ, trong đó mỗi thành công hôm nay sẽ giảm đi một phần rủi ro cho người dùng trong tương lai.

An Lâm (Theo Cyber Security News)

Bình luận

Tin bài khác

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc
10:29, 26/11/2025

Cẩn trọng khi sạc điện thoại nơi công cộng: Có thể mất hết dữ liệu trong tích tắc

Những trạm sạc USB miễn phí ở sân bay, bến xe, trung tâm thương mại tưởng tiện lợi lại tiềm ẩn nguy cơ bảo mật nghiêm trọng. Chỉ một lần "cắm sạc“ có thể khiến bạn mất hết dữ liệu cá nhân.

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ
18:47, 25/11/2025

SitusAMC bị hack, dữ liệu khách hàng của loạt ngân hàng lớn Mỹ có nguy cơ bị lộ

Dữ liệu khách hàng của JPMorgan Chase, Citi, Morgan Stanley cùng một số ngân hàng lớn khác có thể đã bị truy cập trái phép trong một vụ tin tặc tấn công vào hệ thống của một nhà cung cấp công nghệ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD
13:33, 25/11/2025

Rò rỉ dữ liệu 237.000 khách hàng, Comcast chịu phạt 1,5 triệu USD

Ngày 24/11, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo Comcast sẽ phải nộp khoản tiền phạt 1,5 triệu USD sau khi một vụ rò rỉ dữ liệu từ nhà cung cấp bên thứ ba làm lộ thông tin cá nhân của 237.000 khách hàng đang và đã từng sử dụng dịch vụ của công ty.

Xem thêm