Người bí ẩn xuất hiện: Vạch trần hàng loạt ông trùm hacker khét tiếng thế giới

Những cái tên khét tiếng nhất trong giới hacker ransomware đang dần bị phơi bày ra ánh sáng.

Một nhân vật bí ẩn tự xưng là "GangExposed" đang gây chấn động thế giới ngầm của tội phạm mạng khi liên tục công khai danh tính thật của những kẻ đứng đầu các băng nhóm ransomware nguy hiểm như Conti và Trickbot – những tổ chức đứng sau vô số vụ tống tiền quy mô lớn.

Trong một cuộc phỏng vấn với The Register, GangExposed tuyên bố đang thực hiện một "nhiệm vụ cá nhân" nhằm chống lại "một xã hội tội phạm có tổ chức được biết đến trên toàn thế giới". Người này khẳng định tìm thấy niềm vui trong việc "loại bỏ ít nhất một vài tên tội phạm ra khỏi xã hội" và thích thú với việc "giải quyết những vụ án phức tạp nhất".

Đã có hai "ông trùm" đầu tiên đã bị GangExposed chỉ mặt gọi tên. Đầu tiên là "Stern", kẻ cầm đầu băng đảng Trickbot và Conti, được xác định là Vitaly Nikolaevich Kovalev, một công dân Nga 36 tuổi. Thông tin này sau đó đã được cảnh sát Đức xác nhận, cho biết Kovalev bị nghi là người sáng lập nhóm "Trickbot" (còn gọi là "Wizard Spider"), sử dụng nhiều loại mã độc khét tiếng. Ngay sau đó, một nhân vật chủ chốt khác với biệt danh "Giáo sư" (Professor) cũng bị lộ mặt là Vladimir Viktorovich Kvitko, một người Nga 39 tuổi, được cho là đang sống ở Dubai. Bên cạnh danh tính, GangExposed còn tung ra các đoạn chat, video và chi tiết các cuộc đàm phán tiền chuộc.

Điều thú vị là GangExposed tự nhận mình không phải "dân IT". Phương pháp của người này dựa vào việc quan sát các quy luật mà người khác bỏ lỡ, kết hợp phân tích tình báo cổ điển, logic, nghiên cứu thực tế, tình báo nguồn mở (OSINT), phân tích văn phong (với nền tảng là một nhà ngôn ngữ học), tâm lý học và khả năng ghép nối các mảnh ghép tinh vi. Để có được thông tin, GangExposed đã sử dụng các cơ sở dữ liệu bán công khai, dịch vụ trên darknet (thậm chí mua chuộc quan chức để truy cập hồ sơ nhà nước) và thường xuyên mua thông tin, thậm chí là cả việc bỏ ra 250.000 USD để sở hữu cơ sở dữ liệu kiểm soát biên giới bị rò rỉ của FSB (Cơ quan An ninh Liên bang Nga).

Một chi tiết gây tò mò là GangExposed có thể đã nhận khoản tiền thưởng lên đến 10 triệu USD từ FBI nếu đứng ra tố giác, nhưng lại từ chối. Điều này dấy lên nhiều đồn đoán: liệu đây có phải là một cựu thành viên bất mãn đang tìm cách trả thù, hay việc nhận tiền thưởng có thể khiến chính người này vướng vào vòng lao lý?