TOÀ ÁN NHÂN DÂN HUYỆN KIM BÔI TỈNH HOÀ BÌNH | CỘNG HOÀ XÃ HỘI CHỦ NGHĨA VIỆT NAM Độc lập - Tự do - Hạnh phúc |
Bản án số: 08/2025/HS - ST
Ngày 11 - 03 - 2025
NHÂN DANH
NƯỚC CỘNG HOÀ XÃ HỘI CHỦ NGHĨA VIỆT NAM
TOÀ ÁN NHÂN DÂN HUYỆN KIM BÔI - HOÀ BÌNH
- Với thành phần Hội đồng xét xử sơ thẩm gồm có:
Thẩm phán - Chủ toạ phiên toà: Ông Kiều Quang Dự
Các Hội thẩm nhân dân: Ông Ngô Trung Tính và Ông: Quách Đình Hạnh
Thư ký phiên toà: Bà Bùi Thị Hương - Thư ký Tòa án
- Đại diện Viện kiểm sát nhân dân huyện Kim Bôi tham gia phiên toà: Ông Bùi Đình Dương - Kiểm sát viên.
Ngày 11 tháng 03 năm 2025, tại trụ sở Tòa án nhân dân huyện Kim Bôi, tỉnh Hòa Bình, xét xử sơ thẩm công khai vụ án hình sự thụ lý số: 46/2024/TLST - HS ngày 18 tháng 12 năm 2024 theo Quyết định đưa vụ án ra xét xử sơ thẩm số: 03/2025/QĐXXST - HS ngày 17 tháng 02 năm 2025 đối với các bị cáo:
- Họ và tên: Hồ Tiểu B, sinh ngày 30/10/2005; tại: Huyện S - Thanh Hóa; Nơi đăng ký thường trú: Thôn Thanh T, xã Phú L, thị xã Nghi S, tỉnh Thanh Hóa; Nơi tạm trú: 1xx đường y, tổ 1x, khu phố x, phường Linh Tr, TP Thủ Đ, TP Hồ Chí Minh; Nơi ở hiện nay: Căn hộ 11.xx Tòa S1.xx, Vinhomes Grand Park, khu phố 2x, phường Long Th, TP Thủ Đức, TP Hồ Chí Minh; Nghề nghiệp: Sinh viên; Trình độ học vấn: 12/12; Dân tộc: Kinh; Giới tính: Nam; Tôn giáo: Không; Quốc tịch: Việt Nam; Con ông: Hồ Sỹ Tr, sinh năm 1978; Con bà: Nguyễn Thị Ph, sinh năm 1981; Vợ, con: Chưa; Tiền án, tiền sự: Không; Bị cáo bị tạm giữ từ ngày 09/7/2024 đến ngày 18/7/2024 được tại ngoại có mặt.
- Họ và tên: Khoàng Thành Tr, sinh ngày 18/9/2006; tại: Huyện Nh - Điện Biên; Nơi đăng ký thường trú: Bản Phiêng V, xã Nậm K, huyện M, tỉnh Điện Biên; Nghề nghiệp: Sinh viên; Trình độ học vấn: 12/12; Dân tộc: Thái; Giới tính: Nam; Tôn giáo: Không; Quốc tịch: Việt Nam; Con ông: Khoàng Văn V, sinh năm 1970; Con bà: Lê Thị Kh, sinh năm 1971; Vợ, con: Chưa; Tiền án, tiền sự: Không; Bị cáo tại ngoại có mặt.
- Bị hại:
- + Trường THCS Tiên Ph
- Địa chỉ: Xã Tiên Ph, huyện Phù N, tỉnh Phú Thọ
- Người đại diện: Ông Hoàng Văn Q - Hiệu trưởng; Vắng mặt
- + Trường THPT Linh Tr
- Địa chỉ: Phường Linh Tr, thành phố Th, thành phố Hồ Chí Minh
- Người đại diện: Ông Trần Mạnh H - Phó hiệu trưởng; Vắng mặt
- Người có quyền lợi, nghĩa vụ liên quan:
- + Anh: Nguyễn Hồng Th, sinh ngày 30/6/2008 - Vắng mặt
- Người đại diện: Ông Nguyễn Hồng Th, sinh năm 1966 - Vắng mặt
- Đều cư trú: 15/x, tổ 2x, khu phố x, P. Bửu L, TP B, Đồng Nai
- + Anh: Nguyễn Thành G, sinh năm 1990 - Vắng mặt
- Nơi cư trú: Khu S, thị trấn A, huyện V, tỉnh Hòa Bình
- + Anh: Đặng Đình H, sinh năm 1990 - Vắng mặt
- Nơi cư trú: Thống N, thị trấn A, huyện V, tỉnh Hòa Bình
- + Ông: Khoàng Văn V, sinh năm 1970 - Vắng mặt
- Nơi cư trú: Bản Phiêng V, xã N, huyện M, Điện Biên
NỘI DUNG VỤ ÁN:
Theo các tài liệu có trong hồ sơ vụ án và diễn biến tại phiên tòa, nội dung vụ án được tóm tắt như sau:
Hồ Tiểu B do có am hiểu kiến thức trong lĩnh vực công nghệ thông tin nên B có tìm hiểu về cung cấp dịch vụ mạng xã hội và bán phần mềm độc hại (gọi tắt là mã độc). Khi có người hỏi và đặt mua mã độc, Hồ Tiểu B mua mã độc dạng Nova (dòng mã độc lấy cắp thông tin) từ trang Telegram có địa chỉ nước ngoài về rồi tạo BOT (máy chủ ảo) trên nền tảng Discord của Bảo và bán cho người có nhu cầu. Mã độc Nova nêu trên tạo ra tệp tin có đuôi “.exe”, khi nạn nhân mở tệp tin “.exe” thì các dữ liệu trên máy tính sẽ tự động thu thập và trả về BOT trên Discord do B tạo ra. Dữ liệu trên máy tính được trả về là các thông tin trên máy tính, các tài khoản, mật khẩu được lưu trên máy tính, cookie đăng nhập các tài khoản. Ngoài ra, B còn mua các mã độc được tạo ra thành các tệp tin có đuôi “.bat”, “.msi”, “.png", ".doc", ".xls",... do Nguyễn Hồng Th, sản xuất, tạo ra với giá từ khoảng 300.000 đồng (ba trăm nghìn đồng) đến 1.000.000 đồng (một triệu đồng). Khi nạn nhân mở các các tệp tin nêu trên thì thiết bị sẽ tự động tải mã độc được lưu trên Website: "http://filecrsf.site" và trang "https://103.54.153.116/” về thư mục có đường dẫn "C://user/public”. Sau khi tải về, mã độc sẽ tự động được thực thi. Các dữ liệu trên máy tính sau khi bị thu thập sẽ trả về các BOT mà Hồ Tiểu B hoặc Nguyễn Hồng Th tạo ra trên tài khoản Telegram của người mua. Các dữ liệu trên máy tính bị thu thập cũng là các thông tin máy tính nạn nhân, dữ liệu cookie, tài khoản, mật khẩu được lưu trên máy tính nạn nhân.
Hồ Tiểu B dùng ứng dụng Discord với tên người dùng "HaToKi[HoTieuB]” để bán mã độc Nova và dựng các loại mã độc mua từ Nguyễn Hồng Th bán cho khách hàng. B sử dụng kênh Telegram có tên "HoTieuB Service” (đường dẫn "https://t.me/hotieubaoservice”) và tài khoản Telegram có tên “@hotieuba03” để bán các dịch vụ kiểm tra thông tin, toạ độ, địa chỉ của người dùng do B thu thập, chiếm đoạt được từ nhiều nguồn khác nhau. B cũng sử dụng kênh Telegram tên “HoTieuBa Service” để bán phần mềm tấn công từ chối dịch vụ do B sao chép trên mạng và sửa thành tên “HATOKI V4” (trước đó còn có các phiên bản “HATOKI V3, V2, V1”) nhằm mục đích đánh sập các website trong và ngoài nước; bán dịch vụ tấn công, Rip/Report (đánh sập/báo cáo) các tài khoản mạng xã hội như: Facebook, Tiktok, Instagram... bán dịch vụ mở khoá các tài khoản mạng xã hội Facebook, Tiktok... đã bị khoá.
Hồ Tiểu B còn tải các dữ liệu của các Website bị lộ thông tin tài khoản quản trị được chia sẻ miễn phí trên trang Telegram có địa chỉ tên: “url:login:pass DEVILS” về máy, sau đó mua phần mềm Deface (có tính năng lọc, trích xuất các dữ liệu nêu trên) từ các đối tượng khác rồi bán lại cho người hỏi mua để thu lợi. Khi có người hỏi mua phần mềm Deface thì B sẽ gửi dữ liệu của các Website bị lộ thông tin tài khoản kèm theo để người mua lọc, trích xuất thông tin của các Website bị lộ mà người mua muốn. Sau khi có tên đăng nhập, mật khẩu tài khoản quản lý của các Website, các đối tượng sẽ xâm nhập trái phép vào Website trên, chỉnh sửa giao diện web, chỉnh sửa thông tin có trên web của các Cơ quan, tổ chức, cá nhân.
Anh Nguyễn Thành G, tham gia mạng xã hội, thấy Hồ Tiểu B quảng cáo các file đã lập trình sẵn nên ngày 19/4/2024, anh G sử dụng tài khoản Zalo có tên “Thuy Tr” để nhắn tin cho Hồ Tiểu B qua tài khoản Zalo của B sử dụng số điện thoại 0978.809.xxx để mua các file đã lập trình nhằm mục đích tìm hiểu. Hồ Tiểu B đã gửi 02 tệp tin mẫu có tên “msi.msi” và “no.bat” cho anh G xem trước. Sau khi trao đổi, anh G đồng ý mua tệp tin có đuôi “.exe” của Hồ Tiểu B với số tiền 850.000 (Tám trăm năm mươi nghìn) đồng. Sau đó B vào trang NOVA của mạng xã hội Telegram (là trang chuyên bán mã độc ở nước ngoài) để đặt mua tệp tin mã độc có đuôi “.exe”. Trang NOVA tạo ra dạng mã độc đuôi “.exe” có tên “file42.exe” và gửi về cho B qua Telegram. Sau khi tải mã độc về máy tính, B tạo một kênh BOT trên nền tảng Discord có tên HaToKi[HoTieuB] rồi gửi tệp tin mã độc tên “file42.exe" cho anh G qua trang DISCORD, anh G chuyển số tiền 850.000 (Tám trăm năm mươi nghìn) đồng cho B qua số tài khoản: 62666262xxx của ngân hàng MB Bank, chủ tài khoản: HỒ TIỂU B. Sau khi nhận tiền, B liên hệ hướng dẫn anh G cách sử dụng tệp tin file42.exe, cách truy cập Discord. Lúc này anh G mới nghi ngờ tệp tin vừa mua của Hồ Tiểu B là mã độc. Anh G không trả lời B mà đến Công an huyện Kim Bôi để trình báo sự việc.
Vào tháng 6 năm 2024, anh Đặng Đình H, sử dụng tài khoản Telegram có tên: “Dinh H” liên hệ với tài khoản Telegarm của Hồ Tiểu B có tên "@MMOVIP24x” để hỏi mua tệp tin đã lập trình sẵn để nghiên cứu, học hỏi. B gửi cho anh H hai tệp tin có tên “no.bat” và “msi.msi” để anh H tham khảo. Sau khi trao đổi, thống nhất thì anh H đã đồng ý mua tệp tin có đuôi .msi với giá 4.222.000 (Bốn triệu hai trăm hai mươi hai nghìn) đồng. Anh H đã chuyển khoản trước cho B số tiền 2.550.000 (Hai triệu năm trăm năm mươi nghìn) đồng qua tài khoản ngân hàng Vietcombank có số tài khoản: 1044300xxx, chủ tài khoản NGUYEN THI S để cọc. Sau khi nhận cọc tiền từ anh H, B liên hệ với Nguyễn Hồng Th để đặt mua mã độc có đuôi .msi. Th sau khi tạo ra mã độc thì gửi mã độc có tên “1.msi” cho B qua Telegram, B trả cho Th số tiền 300.000 (Ba trăm nghìn) đồng. Sau khi nhận mã độc từ Th, B tải tệp tin mã độc có tên “1.msi” về và gửi cho anh H qua Telegram (Lúc này anh H chưa biết tệp tin này là mã độc). Anh H chuyển nốt cho B số tiền: 1.672.000 (Một triệu sáu trăm bảy mươi hai nghìn) đồng, qua tài khoản nêu trên. Sau khi nhận tiền, B hướng dẫn anh H cách tạo BOT trên Telegram. Anh H thực hiện theo hướng dẫn của B. Sau khi tạo xong BOT, anh H mở tệp tin “1.msi” thì thấy thông tin dữ liệu trên máy tính, các tài khoản mạng xã hội facebook, gmail, Discord của anh H chuyển về trên kênh BOT vừa tạo. Anh H tìm hiểu thì nghi ngờ tệp tin vừa mở là mã độc nên anh H đã đến Công an huyện Kim Bôi để trình báo sự việc và giao nộp máy tính.
Khoảng tháng 4/2024, Khoàng Thành Tr đã trao đổi mua 01 (một) mã độc dạng botnet có đuôi “.doc” từ B. Khi Tr đặt mua mã độc, B liên hệ với Nguyễn Hồng Th để Th tạo ra một mã độc có đuôi “.doc”. Có được tệp tin mã độc dạng đuôi “.doc”, B bán cho Tr với giá 6.222.000 (Sáu triệu hai trăm hai mươi hai nghìn) đồng. Tr sau khi nhận được mã độc từ B đã rao bán mã độc trên mạng xã hội và được một người liên lạc hỏi mua mã độc trên qua Telegram. Tr đồng ý bán mã độc mua từ B cho người liên lạc hỏi với giá 6.000.000 (Sáu triệu) đồng. Sau khi bán được, Tr khoe với B về việc có thể mời chào nhiều người mua để lấy lòng tin và cùng B tham gia bán mã độc. Một thời gian sau, Tr tiếp tục hỏi mua từ B 01 (một) mã độc dạng đuôi “.exe” để về sử dụng. B tiếp tục liên hệ với Nguyễn Hồng Th để đặt mua một mã độc dạng “.exe”. Sau khi nhận được mã độc có đuôi “.exe” từ Th, B bán cho Tr với giá 2.550.000 (Hai triệu năm trăm năm mươi nghìn) đồng. Tr sau khi mua được mã độc từ B cũng đăng rao bán nhưng không có người mua, sau đó Tr đã phát tán mã độc trên đến bạn bè và nhiều trang, nhóm trên các nền tảng mạng xã hội và thu được một số dữ liệu chuyển về BOT trên nền tảng Discord mà B tạo ra rồi thêm Tr vào BOT để xem. BOT trên đã bị nền tảng tự động xóa bỏ, không còn hoạt động. Quá trình liên lạc với nhau, B cũng chỉnh sửa các tệp tin mã độc có đuôi “.exe” có từ trước đó rồi gửi cho Tr bảo Tr đem đi phát tán để thu dữ liệu về. Tr gửi các mã độc trên cho nhiều bạn bè, nhiều các trang, nhóm trên nhiều nền tảng nhưng không thu được dữ liệu về.
Ngoài ra, Khoàng Thành Tr còn mua từ Hồ Tiểu B 01 (một) phần mềm “Deface” (phần mềm trích, lọc thông tin) với giá 2.550.000 (Hai triệu năm trăm năm mươi nghìn) đồng. Phần mềm này do Hồ Tiểu B mua của một tài khoản Telegram có tên “Aka?Mi Tr” rồi bán lại cho Khoàng Thành Tr, B cũng được tài khoản Telegram có tên “Aka?Mi Tr” hướng dẫn lên trang Telegram có tên: "url:login:pass DEVILS” tải các dữ liệu của các Website bị lộ thông tin về máy. Khi bán phần mềm trên, Hồ Tiểu B cũng gửi kèm nhiều dữ liệu về các website bị lộ thông tin cho Khoàng Thành Tr. Tr đã sử dụng phần mềm Deface để lọc, trích xuất các dữ liệu Website mà Tr muốn từ các dữ liệu về các website bị lộ thông tin mà B gửi.
Sau đó tháng 4/2024 Tr đã xâm nhập trái phép vào trang sổ liên lạc điện tử của trường Trung học cơ sở xã Tiên P, huyện Phù N, tỉnh Phú Thọ có địa chỉ: "http://eaenzszzessgdphutho.vnedu.vn/v3/” và sửa điểm của các học sinh lớp 6A, học kì 2 môn Toán thành 9 điểm kèm theo nhận xét: “đạt em nhé a là Hacker By HoVietT”. Ngoài ra, Tr còn xâm nhập trái phép vào Website của trường Trung học phổ thông Linh Tr, phường Linh Tr, TP. Th, TP. Hồ Chí Minh gây mất quyền truy cập, thay đổi giao diện, thay đổi nội dung.
Hồ Tiểu B còn gửi tặng cho Khoàng Thành Tr gồm: “1.bat”; “Microsoft Word Document.doc”; “New Microsoft Word Document (1) .doc"; "New Microsoft Word Document (2).doc"; "Word Document.doc”. Trích xuất và thu giữ tệp tin: “file143.exe” tại thư mục “Drive của tôi” trong ứng dụng Google Drive đang được đăng nhập trên điện thoại bằng tài khoản gmail của Khoàng Thành Tr có tên: maithitu0xx@gmail.com.
- Ngày 12/7/2024 Cơ quan Cảnh sát điều tra Công an huyện Kim Bôi đã ban hành Quyết định trưng cầu giám định gửi tới Cục An toàn thông tin Bộ Thông tin và Truyền thông để giám định đối với các tệp tin như sau:
- + Giám định các tệp tin: “file42.exe”, “no.bat”, “msi.msi” mà Hồ Tiểu B đã bán cho anh Nguyễn Thanh G.
- + Giám định tệp tin: “1.msi” mà Hồ Tiểu B đã bán cho anh Đặng Đình H.
- + Giám định tệp tin: “cv.pdf"; "msi.msi”; “CV(2).pdf"; "Cocaidaubuoi.pdf” mà Cơ quan điều tra thu được khi trích xuất dữ liệu cây máy tính thu được trong quá trình khám xét khẩn cấp chỗ ở của Hồ Tiểu B.”
- Tại Công văn số: 1340/CATTT - NCSC ngày 17/7/2024 và Công văn số 1984/CATTT - NCSC ngày 08/10/2024 của Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông kết luận: Tệp tin “file42.exe” mã SHA256:51011c1d15ded65c0ae4587692e3f01d7ff2f6b92b4a67e74ce4dabf725e1bda là tệp tin mã độc thuộc dòng mã độc Nova Sentinel.
Mã độc trên có tính năng tấn công mạng máy tính, cụ thể mã độc có tính năng đánh cắp thông tin bao gồm: thông tin máy tính, địa chỉ IP, thông tin cookie, mật khẩu lưu trên các trình duyệt, các tệp tin trên máy, sau đó mã độc nén dữ liệu thành tập tin. zip và gửi lên trang có tên miền gofile.io.
Tại thời điểm đánh giá, các tệp tin “msi.msi", "no.bat", "1.msi", "cv.pdf", "CV(2).pdf", "Cocaidaubuoi.pdf” không còn hoạt động, không thể thực hiện phân tích và đưa ra kết luận.
Ngày 07/8/2024 Cơ quan Cảnh sát điều tra Công an huyện Kim Bôi tiếp tục ban hành Quyết định trưng cầu giám định gửi tới Cục An toàn thông tin Bộ Thông tin và Truyền thông để giám định đối với các tệp tin như sau:
- - Giám định các tệp tin: “1.bat", "Microsoft Word Document.doc", "New Microsoft Word Document (1).doc”, “New Microsoft Word Document (2).doc", "Word Document.doc", "file143.exe", "file.exe” là các tệp tin thu được khi kiểm tra điện thoại di động và Laptop mà Khoàng Thành Tr giao nộp.
- - Giám định 01 (một) Laptop nhãn hiệu DELL màu đen, tên máy: AT3VNHKVXN0FSOX, máy cũ đã qua sử dụng, máy vẫn còn hoạt động là Laptop mà Tr giao nộp.
Tại Văn bản số: 1640/CATTT - NCSC ngày 16/8/2024 và Văn bản số 1984/CATTT-NCSC ngày 08/10/2024 của Cục An toàn thông tin Bộ Thông tin và Truyền thông kết luận:
“01 (một) Laptop nhãn hiệu DELL màu đen, máy cũ đã qua sử dụng, tên máy: AT3VNHKVXN0FSOX, máy vẫn còn hoạt động có bị nhiễm phần mềm độc hại (mã độc), phần mềm độc hại (mã độc) này thuộc loại mã độc “Braodo Info Stealer” có tính năng dò quét tài khoản Facebook lưu trên các trình duyệt Google Chrome, Firefox, Microsoft Edge, Brave, Opera, Cốc Cốc, Chromium. Sau đó tiến hành đăng nhập vào tài khoản kinh doanh của các tài khoản Facebook đó, để thu thập các thông tin liên quan đến số liệu kinh doanh và chi tiêu. Dữ liệu thu thập được sẽ được nén lại và gửi tới một kênh Telegram, địa chỉ BOT là "https://api.telegram.org/bot6888755306:AAFRKaO0_mm_S_PQytnSwoJjVkJ82rT0hwY”. Tệp tin “Word Document.doc” có chứa phần mềm độc hại (mã độc), mã độc có tính năng tấn công mạng máy tính, viễn thông, phương tiện điện tử, dữ liệu do mã độc thu thập được gửi tới một kênh Telegram, địa chỉ BOT là "https://api.telegram.org/bot6888755306:AAFRKaO0_mm_S_PQytnSwoJjVkJ82rT0hwY".
Đối với các tệp tin “New Microsoft Word Document (1).doc”, “New Microsoft Word Document (2).doc”, “1.bat”, “file.exe”, “file143.exe” do hạ tầng điều khiển liên quan không còn hoạt động dẫn đến các tệp tin không còn hoạt động nên không thể đưa ra kết luận”.
Vật chứng vụ án gồm:
- - 01 (một) phong bì niêm phong màu trắng dán kín có chữ ký của Nguyễn Thành G và các thành phần tham gia niêm phong, bên trong chứa 03 (Ba) đĩa CD lần lượt lưu giữ:
- + 01 (một) tệp tin: "file42.exe" có mã md5: "57e431b64b936d77d3c73b45d 5adecad" trên mặt đĩa CD có ghi chữ: "file42.exe";
- + 01 (một) tệp tin: “msi.msi” có mã md5: "59ca30023360661caa4f2e52 5118cb72" trên mặt đĩa CD có ghi chữ: “msi.msi";
- + 01 (một) tệp tin: “no.bat” có mã md5: “514f6e4c599a7e4ef41d9750b 8f28bfl” trên mặt đĩa CD có ghi chữ: “no.bat".
- - 01 (một) phong bì niêm phong màu trắng dán kín có chữ ký của Đặng Đình H và các thành phân tham gia niêm phong, bên trong chứa 01 (một) đĩa CD lưu giữ:
- + 01 (một) tệp tin: “1.msi” có mã md5: “58b38cb5f9ad99e61180c315f 23185e2", mã SHA256:“9d3e26fd846c26ae1ff1535a9ed965bc39ff2a46607b901c58da1c37fc470c8f” trên mặt đĩa CD có ghi chữ: “1.msi”;
- - 01 (một) phong bì niêm phong dán kín màu trắng có chữ ký của Hồ Tiểu B và các thành phần tham gia niêm phong, bên trong chứa 01 (một) USB 64GB Kingston màu đen. Bên trong USB chứa tệp tin có tên: “File ma doc tren may Ho Tieu B.rar”. Bên trong tệp tin: “File ma doc tren may Ho Tieu B.rar” chứa:
- + 01 (một) tệp tin: "1.msi" có mã SHA256: "9d3e26fd846c26ae1ff1535a9e d965bc39ff2a46607b901c58da1c37fc470c8f".
- + 01 (một) tệp tin: "cv.pdf" có mã SHA256: “e051c98ac82dba576e50815b 136cd60106b0e69faacd82d8e5f171a27c13815a”.
- + 01 (một) tệp tin: "msi.msi" có mã SHA256: “23c982b62c0ce419bb148ec b01d706b59469d9a15ec40905cf49fcdff6611748”.
- + 01 (một) tệp tin: "CV(2).pdf" có mã SHA256: "fd7ca2d52e52cb742d60c 2c329d516ae91b5e06213f99c47cfaf53f01970a8dd".
- + 01 (một) tệp tin: “Cocaidaubuoi.pdf" có mã SHA256: "72ab7beec51bb27 a210227ad47fc9793e8bbc826c860ac69b4d605ebb75033fb.
- - 01 (một) phong bì niêm phong dán kín màu trắng có chữ ký của Khoàng Thành Tr và các thành phần tham gia niêm phong, bên trong chứa 01 (một) đĩa CD màu vàng nhãn hiệu MAXALL. Bên trong đĩa CD lưu giữ:
- + 01 (một) tệp tin: "1.bat" có mã SHA256: "7bbe597d00f136899bf13c1b57 95e4ed293f5924fc0e522a595a59b86f4e9235”.
- + 01 (một) tệp tin: “Microsoft Word Document.doc" có mã SHA256: "afle66aee91b655b7b81366a04913b6a74157949e743b42b48c164ec70f8a874.
- + 01 (một) tệp tin: “New Microsoft Word Document (1).doc" có mã SHA256: “ca5c8004fb6373a1fc670bd6bda1da294492ed8008beb131a435a72982f3 ecfd”.
- + 01 (một) tệp tin: “New Microsoft Word Document (2).doc" có mã SHA256: "785b301e8cf564bae407fa0e65fad0b9f60bf2e0d4fb74a457fc98187ea90 09fd”.
- + 01 (một) tệp tin: “Word Document.doc" có mã SHA256: “98897e7666f796ef73518594b4786c067f159fdf482963a7339f76687bd36b1b".
- + 01 (một) tệp tin: “file143.exe” có mã SHA256: "7ad6e8d4ca2c3756885cc916021fee0798fd5a275f844bd24dcbd9616271198b".
- + 01 (một) tệp tin: "file.exe" có mã SHA256: “6de64d0b30fa86f8ad9a831c885cd54cf08c2c5ebf0f66f3295ff522241fdfbd".
- Các tập tin nêu trên lưu giữ theo hồ sơ vụ án.
- + 01 (một) cây máy tính màu đen có chiều rộng 30cm, dài 40cm, cao 38cm, bên trong có 01 ổ cứng nhãn hiệu Kingston SNVS500G, có serialnumber: 0000-0000-0000-0000-0026-B768-56B0-C005, tình trạng đã qua sử dụng.
- + 01 (một) điện thoại di động nhãn hiệu IPHONE 14 màu tím số IMEI1: 354542503570957; IMEI2: 354542503607247, máy cũ đã qua sử dụng.
- + 01 (một) điện thoại di động nhãn hiệu IPHONE 11 PRO, số máy: MWC32KH/A; số sê-ri: DNPZH355N6Y3, máy cũ đã qua sử dụng.
- + 01 (một) Laptop nhãn hiệu DELL màu đen, tên máy: AT3VNHKVXN0FSOX, máy cũ đã qua sử dụng.
- - Trong giai đoạn điều tra Công an huyện Kim Bôi, tỉnh Hòa Bình ban hành Lệnh phong tỏa tài khoản số: 302/LPT - ĐTTH ngày 27/8/2024, số tài khoản 62666262xxx của Hồ Tiểu B tại Ngân hàng TMCP Quân đội.
- - Cơ quan điều tra đã trả lại cho chủ sở hữu hợp pháp là anh anh Đặng Đình H: 01 (một) Laptop nhãn hiệu DELL màu bạc, model: Inspiron 5547.
Cáo trạng số: 01/CT - VKS ngày 11 tháng 12 năm 2024 và thông báo về việc sửa chữa, đính chính cáo trạng số: 01/TB - VKSKB ngày 16/12/2024 của Viện Kiểm sát nhân dân huyện Kim Bôi, tỉnh Hòa Bình truy tố bị cáo Hồ Tiểu B về tội Mua bán, tặng cho phần mềm để sử dụng vào mục đích trái pháp luật, quy định tại điểm b khoản 2 Điều 285 của Bộ luật Hình sự. Khoàng Thành Tr về tội Xâm phạm trái phép vào mạng máy tính của người khác, quy định tại khoản 1 Điều 289 của Bộ luật Hình sự.
Tại phiên tòa đại diện Viện kiểm sát, giữ nguyên quyết định truy tố đối với bị cáo Hồ Tiểu B và Khoàng Thành Tr, đề nghị Hội đồng xét xử (HĐXX) tuyên bố bị cáo Hồ Tiểu B phạm tội: Mua bán, tặng cho phần mềm để sử dụng vào mục đích trái pháp luật. Khoàng Thành Tr phạm tội Xâm nhập trái phép vào mạng máy tính của người khác.
Áp dụng điểm b khoản 2 Điều 285 điểm s khoản 1, khoản 2 Điều 51, Điều 35 của Bộ luật Hình sự.
- + Xử phạt tiền Hồ Tiểu B từ 100.000.000 đến 120.000.000 đồng.
Áp dụng khoản 1 Điều 289 điểm s khoản 1, khoản 2 Điều 51, điểm g khoản 1 Điều 52, Điều 91, 99 Điều 35 của Bộ luật Hình sự.
- + Xử phạt tiền Khoàng Thành Tr từ 50.000.000 đến 60.000.000 đồng
- - Về hình phạt bổ sung bị cáo Hồ Tiểu B hiện đang là sinh viên, đang học tập nên không áp dụng hình phạt bổ sung quy định tại khoản 4 Điều 285 của Bộ luật Hình sự.
- - Về vật chứng: Đề nghị áp dụng Điều 47 của BLHS và Điều 106 của BLTTHS.
Đối với người có quyền lợi nghĩa vụ liên quan anh Nguyễn Thành G và Đặng Đình H, trong hồ sơ thể hiện không có ý kiến yêu cầu gì đối với số tiền đã dùng mua phần mềm của Hồ Tiểu B.
Đối với Nguyễn Hồng Th trong hồ sơ khai nhận đã nhiều lần bán các file mã độc cho B từ 300.000 đồng đến 1.000.000 đồng từ khoảng tháng 4/2024 file cuối là khoảng tháng 6/2024.
- Đối với ông Khoàng Văn V trong hồ sơ và đơn xin xét xử vắng mặt, việc ông cho bị cáo Khoàng Thành Tr mượn máy tính ông không biết Tr sử dụng vào mục đích trái pháp luật và đề nghị được trả lại chiếc máy tính.
NHẬN ĐỊNH CỦA TÒA ÁN:
Trên cơ sở nội dung vụ án, căn cứ vào các tài liệu trong hồ sơ vụ án đã được tranh tụng tại phiên tòa, Hội đồng xét xử nhận định như sau:
[1] Về hành vi, Quyết định Tố tụng: Cơ quan điều tra huyện Kim Bôi, Điều tra viên, Viện kiểm sát nhân dân huyện Kim Bôi, Kiểm sát viên trong quá trình điều tra truy tố đã được thực hiện theo đúng thẩm quyền, trình tự thủ tục theo quy định của Bộ luật Tố tụng hình sự. Trong quá trình điều tra và tại phiên tòa bị cáo, bị hại và người tham gia tố tụng khác không có ý kiến hoặc khiếu nại về hành vi, quyết định của cơ quan tiến hành tố tụng và người tiến hành tố tụng. Do đó, các hành vi, quyết định tố tụng của Cơ quan tiến hành tố tụng, người tiến hành tố tụng đã thực hiện đều đúng trình tự thủ tục, theo quy định của Bộ luật Tố tụng hình sự.
[2] Về hành vi của bị cáo: Tại phiên tòa bị cáo Hồ Tiểu B và Khoàng Thành Tr đã khai nhận toàn bộ hành vi của mình. Xét lời khai của các bị cáo, phù hợp với lời khai của bị hại, người có quyền lợi nghĩa vụ liên quan, cùng các tài liệu chứng cứ có trong hồ sơ vụ án được thẩm tra công khai tại phiên toà. HĐXX xét thấy: Khi có người hỏi và đặt mua mã độc, Hồ Tiểu B mua mã độc dạng Nova có đuôi “.exe” (dòng mã độc lấy cắp thông tin) từ trang Telegram có địa chỉ nước ngoài về rồi tạo BOT (máy chủ ảo) trên nền tảng Discord của B và bán cho người có nhu cầu. Ngoài ra, B còn mua các mã độc được tạo ra thành các tệp tin có đuôi “.bat”, “.msi”, “.png", ".doc", ".xls",... do Nguyễn Hồng Th sản xuất, tạo ra với giá từ khoảng 300.000 (Ba trăm nghìn) đồng đến 1.000.000 (một triệu) đồng và mua phần mềm Deface (có tính năng lọc, trích xuất các dữ liệu bị lộ thông tin tài khoản, quản trị).
Hồ Tiểu B còn dùng ứng dụng Discord với tên người dùng "HaToKi[HoTieuB]” để bán mã độc Nova và dựng các loại mã độc mua từ Nguyễn Hồng Th bán cho khách hàng. B sử dụng kênh Telegram có tên "HoTieuB Service” (đường dẫn "https://t.me/hotieubaoservice”) và tài khoản Telegram có tên “@hotieub03” để bán các dịch vụ kiểm tra thông tin, toạ độ, địa chỉ của người dùng do B thu thập, chiếm đoạt được từ nhiều nguồn khác nhau. B cũng sử dụng kênh Telegram tên “HoTieuB Service” để bán phần mềm tấn công từ chối dịch vụ do B sao chép trên mạng và sửa thành tên “HATOKI V4” (trước đó còn có các phiên bản “HATOKI V3, V2, V1”) nhằm mục đích đánh sập các website trong và ngoài nước; bán dịch vụ tấn công, Rip/Report (đánh sập/báo cáo) các tài khoản mạng xã hội như: Facebook, Tiktok, Instagram... bán dịch vụ mở khoá các tài khoản mạng xã hội Facebook, Tiktok... đã bị khoá.
Anh Nguyễn Thành G, thấy Hồ Tiểu B quảng cáo các file đã lập trình sẵn nên ngày 19/4/2024, anh G sử dụng tài khoản Zalo có tên “Thuy Tr” để mua các file đã lập trình của Hồ Tiểu B, Hồ Tiểu B đã gửi 02 tệp tin mẫu có tên “msi.msi” và “no.bat” cho anh G xem trước. Sau khi trao đổi, anh G đồng ý mua tệp tin có đuôi “.exe” của Hồ Tiểu B với số tiền 850.000 (Tám trăm năm mươi nghìn) đồng. Sau đó B vào trang NOVA của mạng xã hội Telegram (là trang chuyên bán mã độc ở nước ngoài) để đặt mua tệp tin mã độc có đuôi “.exe”. Trang NOVA tạo ra dạng mã độc đuôi “.exe” có tên “file42.exe” và gửi về cho B qua Telegram. Sau khi tải mã độc về máy tính, B tạo một kênh BOT trên nền tảng Discord có tên HaToKi[HoTieuB] rồi gửi tệp tin mã độc tên “file42.exe" cho anh G qua trang DISCORD, anh G chuyển số tiền 850.000 (Tám trăm năm mươi nghìn) đồng cho B qua số tài khoản: 62666262xxx của ngân hàng MB Bank, chủ tài khoản: HỒ TIỂU B. Sau khi nhận tiền, B liên hệ hướng dẫn anh G cách sử dụng tệp tin file42.exe và cách truy cập Discord.
Vào tháng 6 năm 2024, anh Đặng Đình H, sử dụng tài khoản Telegram có tên: “Dinh H” liên hệ với tài khoản Telegarm của Hồ Tiểu B có tên "@MMOVIP247” để hỏi mua tệp tin đã lập trình sẵn để nghiên cứu, học hỏi. B gửi cho anh H hai tệp tin có tên “no.bat” và “msi.msi” để anh H tham khảo. Sau khi trao đổi, thống nhất thì anh H đã đồng ý mua tệp tin có đuôi .msi với giá 4.222.000 (Bốn triệu hai trăm hai mươi hai nghìn) đồng. Anh H đã chuyển khoản trước cho B số tiền 2.550.000 (Hai triệu năm trăm năm mươi nghìn) đồng qua tài khoản ngân hàng Vietcombank có số tài khoản: 1044300134, chủ tài khoản NGUYEN THI S để cọc. Sau khi nhận cọc tiền từ anh H, B liên hệ với Nguyễn Hồng Th để đặt mua mã độc có đuôi .msi. Th sau khi tạo ra mã độc thì gửi mã độc có tên “1.msi” cho B qua Telegram, B trả cho Th số tiền 300.000 (Ba trăm nghìn) đồng. Sau khi nhận mã độc từ Th, B tải tệp tin mã độc có tên “1.msi” về và gửi cho anh H qua Telegram. Anh H chuyển nốt cho B số tiền: 1.672.000 (Một triệu sáu trăm bảy mươi hai nghìn) đồng qua tài khoản.
Khoảng tháng 4/2024, Tr đã mua 01 (Một) mã độc dạng botnet có đuôi “.doc” từ B. Khi Tr đặt mua mã độc, B liên hệ với Nguyễn Hồng Th để Th tạo ra một mã độc có đuôi “.doc”. Có được tệp tin mã độc dạng đuôi “.doc", B bán cho Tr với giá 6.222.000 (Sáu triệu hai trăm hai mươi hai nghìn) đồng. Tr sau khi nhận được mã độc từ B đã rao bán mã độc trên mạng xã hội và được một người liên lạc hỏi mua mã độc trên qua Telegram. Tr đồng ý bán mã độc mua từ B cho người này với giá 6.000.000 (Sáu triệu) đồng. Một thời gian sau, Tr tiếp tục hỏi mua từ B 01 (một) mã độc dạng đuôi “.exe” để về sử dụng. B tiếp tục liên hệ với Nguyễn Hồng Th để đặt mua một mã độc dạng “.exe”. Sau khi nhận được mã độc có đuôi “.exe” từ Th, B bán cho Tr với giá 2.550.000 (Hai triệu năm trăm năm mươi nghìn) đồng. Tr sau khi mua được mã độc từ B thì cũng đăng rao bán nhưng không có người mua, sau đó Tr đã phát tán mã độc trên đến bạn bè và nhiều trang, nhóm trên các nền tảng mạng xã hội và thu được một số dữ liệu chuyển về BOT trên nền tảng Discord mà B tạo ra rồi thêm Tr vào BOT để xem. Hiện tại BOT trên đã bị nền tảng tự động xóa bỏ, không còn hoạt động, B còn chỉnh sửa các tệp tin mã độc có đuôi “.exe” có từ trước đó rồi gửi cho Tr bảo Tr đem đi phát tán để thu dữ liệu về. Tr gửi các mã độc trên cho nhiều bạn bè, nhiều các trang, nhóm trên nhiều nền tảng nhưng không thu được dữ liệu.
Khoàng Thành Tr còn mua từ Hồ Tiểu B 01 (một) phần mềm “Deface" (phần mềm trích, lọc thông tin) với giá 2.550.000 (Hai triệu năm trăm năm mươi nghìn) đồng. Phần mềm này do Hồ Tiểu B mua của một tài khoản Telegram có tên “Aka?Mi Tr” rồi bán lại cho Khoàng Thành Tr. Khi bán phần mềm trên cho Tr, Hồ Tiểu B cũng gửi kèm nhiều dữ liệu về các website bị lộ thông tin cho Khoàng Thành Tr.
Sau khi mua phần mềm từ B, khoảng tháng 4/2024 Tr đã xâm nhập trái phép vào trang sổ liên lạc điện tử của trường Trung học cơ sở xã Tiên Ph, huyện Phù N, tỉnh Phú Thọ có địa chỉ: “http://eaenzszzessgdphutho.vnedu.vn/v3/” và sửa điểm của các học sinh lớp 6A, học kì 2 môn Toán thành 9 điểm kèm theo nhận xét: “đạt em nhé a là Hacker By HoVietT”. Ngoài ra, Tr còn xâm nhập trái phép vào Website của trường Trung học phổ thông Linh Tr, phường Linh Tr, TP. Th, TP. Hồ Chí Minh gây mất quyền truy cập, thay đổi giao diện, thay đổi nội dung.
Ngoài ra Hồ Tiểu B đã gửi tặng cho Khoàng Thành Tr gồm: “1.bat"; "Microsoft Word Document.doc"; "New Microsoft Word Document (1) .doc"; "New Microsoft Word Document (2).doc"; "Word Document.doc".
- Tại Công văn số: 1340/CATTT - NCSC ngày 17/7/2024 và Công văn số 1984/CATTT - NCSC ngày 08/10/2024 của Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông kết luận: Qua phân tích, Cục An toàn thông tin xác định tệp tin"file42.exe"mã SHA-256: 51011c1d15ded65c0ae4587692e3f01d7ff2f6b92b4a67e74ce4dabf725e1bda là tệp tin mã độc thuộc dòng mã độc Nova Sentinel.
Mã độc trên có tính năng tấn công mạng máy tính, cụ thể mã độc có tính năng đánh cắp thông tin bao gồm: thông tin máy tính, địa chỉ IP, thông tin cookie, mật khẩu lưu trên các trình duyệt, các tệp tin trên máy, sau đó mã độc nén dữ liệu thành tập tin .zip và gửi lên trang có tên miền gofile.io.
- Tại Văn bản số: 1640/CATTT - NCSC ngày 16/8/2024 và Văn bản số 1984/CATTT - NCSC ngày 08/10/2024 của Cục An toàn thông tin Bộ Thông tin và Truyền thông kết luận: 01 (một) Laptop nhãn hiệu DELL màu đen, máy cũ đã qua sử dụng, tên máy: AT3VNHKVXN0FSOX, máy vẫn còn hoạt động có bị nhiễm phần mềm độc hại (mã độc), phần mềm độc hại (mã độc) này thuộc loại mã độc “Braodo Info Stealer” có tính năng dò quét tài khoản Facebook lưu trên các trình duyệt Google Chrome, Firefox, Microsoft Edge, Brave, Opera, Cốc Cốc, Chromium. Sau đó tiến hành đăng nhập vào tài khoản kinh doanh của các tài khoản Facebook đó, để thu thập các thông tin liên quan đến số liệu kinh doanh và chi tiêu. Dữ liệu thu thập được sẽ được nén lại và gửi tới một kênh Telegram, địa chỉ BOT là "https://api.telegram.org/bot6888755306:AAFRKaO0_mm_S_PQytnSwoJjVkJ82rT0hwY”. Tệp tin “Word Document.doc” có chứa phần mềm độc hại (mã độc), mã độc có tính năng tấn công mạng máy tính, viễn thông, phương tiện điện tử, dữ liệu do mã độc thu thập được gửi tới một kênh Telegram, địa chỉ BOT là "https://api.telegram.org/bot6888755306:AAFRKaO0_mm_S_PQytnSwoJjVkJ82rT0hwY".
Như vậy hành vi của Hồ Tiểu B đã bán mã độc cho anh Nguyễn Thành G tệp tin “file42.exe” là tệp tin mã độc thuộc dòng mã độc Nova Sentinel. Mã độc trên có tính năng tấn công mạng máy tính, cụ thể mã độc có tính năng đánh cắp thông tin bao gồm: thông tin máy tính, địa chỉ IP, thông tin cookie, mật khẩu lưu trên các trình duyệt, các tệp tin trên máy, sau đó mã độc nén dữ liệu thành tập tin. zip và gửi lên trang có tên miền gofile.io và tặng cho Khoàng Thành Tr, một Tệp tin “Word Document.doc" có chứa phần mềm độc hại (mã độc), mã độc có tính năng tấn công mạng máy tính, viễn thông, phương tiện điện tử, dữ liệu do mã độc thu thập được gửi tới một kênh Telegram, địa chỉ BOT là "https://api.telegram.org/bot6888755306:AAFRKaO0_mm_S_PQytnSwoJjVkJ8rT0hwY”, đã cấu thành tội Mua bán, tặng cho phân mềm để sử dụng vào mục đích trái pháp luật, theo quy định tại điểm b khoản 2 Điều 285 của Bộ luật Hình sự.
Hành vi của Khoàng Thành Tr đã sử dụng phần mềm Deface, sau đó Tr đã xâm nhập trái phép vào mạng máy tính vào trang sổ liên lạc điện tử của trường Trung học cơ sở xã Tiên Ph, huyện Phù N, tỉnh Phú Thọ có địa chỉ: "http://eaenzszzessgdphutho.vnedu.vn/v3/” và sửa điểm của các học sinh lớp 6A, học kì 2 môn Toán thành 9 điểm kèm theo nhận xét: “đạt em nhé a là Hacker By HoVietT” và xâm nhập trái phép vào Website của trường Trung học phổ thông Linh Tr, phường Linh Tr, TP Th, TP Hồ Chí Minh làm mất quyền truy cập, thay đổi giao diện, thay đổi nội dung, đã cấu thành tội Xâm nhập trái phép vào mạng máy tính của người khác, quy định tại khoản 1 Điều 289 của Bộ luật Hình sự.
Cáo trạng của Viện kiểm sát nhân dân huyện Kim Bôi, tỉnh Hòa Bình truy tố và lời luận tội của Kiểm sát viên tại phiên tòa là có căn cứ, đúng pháp luật.
[3] Xét tính chất mức độ nguy hiểm của hành vi, nhân thân, các tình tiết tăng nặng, giảm nhẹ trách nhiệm hình sự của bị cáo:
- - Bị cáo Hồ Tiểu B và Khoàng Thành Tr là người có đầy đủ năng lực trách nhiệm hình sự. Hành vi của các bị cáo mua bán, tặng cho phần mềm để sử dụng vào mục đích trái pháp luật và xâm nhập trái phép vào mạng máy tính của người khác là nghiêm trọng, xâm phạm trực tiếp đến hoạt động quản lý của nhà nước đối với lĩnh vực công nghệ thông tin và chế độ quản lý an ninh mạng, quyền lợi của tổ chức, gây nguy hiểm cho xã hội, làm mất trật tự an toàn xã hội, nên phải có mức hình phạt tương xứng với hành vi của các bị cáo, để răn đe và phòng ngừa tội phạm.
- - Về nhân thân các bị cáo có nhân thân tốt trước khi phạm tội, không có tiền án, tiền sự.
- - Về tình tiết tăng nặng bị cáo Khoàng Thành Tr có tình tiết tăng nặng trách nhiệm hình sự là phạm tội hai lần trở lên, quy định tại điểm g khoản 1 Điều 52 của BLHS.
- - Các bị cáo có các tình tiết giảm nhẹ là, thành khẩn khai báo, ăn năn hối cải, đều đang là sinh viên. Bị cáo Khoàng Thành Tr có thêm tình tiết giảm nhẹ là người dân tộc thiểu số, bị hại có đơn xin giảm nhẹ, bị cáo bị bệnh suy thận mãn tính. Đây là tình tiết giảm nhẹ trách nhiệm hình sự quy định tại điểm s khoản 1 và khoản 2 Điều 51 của Bộ luật Hình sự cần áp dụng cho các bị cáo.
- Khi bị cáo Khoàng Thành Tr, xâm nhập trái phép vào mạng máy tính của trường THCS Tiên Ph và Trường THPT Linh Tr vào tháng 4 năm 2024, khi phạm tội bị cáo mới 17 tuổi 07 tháng cần áp dụng những quy định đối với người dưới 18 tuổi phạm tội để xử phạt bị cáo, theo quy định tại Điều 91 của Bộ luật Hình sự.
- Căn cứ vào quy định của Bộ luật Hình sự, tính chất mức độ nguy hiểm cho xã hội của hành vi phạm tội, nhân thân của bị cáo, tình tiết giảm nhẹ trách nhiệm hình sự. HĐXX xét thấy hành vi phạm tội của các bị cáo đều do đam mê công nghệ thông tin là sinh viên mục đích mua bán, tặng cho phần mềm và xâm phạm trái phép mạng máy tính của người khác, nhằm múc đích quảng cáo tính năng của phần mềm, kỹ năng sử dụng công nghệ, để bán phần mềm nhằm thu lợi, ngoài thời gian học tập các bị cáo còn làm thêm về lĩnh vực công nghệ thông tin có thu nhập. Do vậy chỉ cần áp dụng phạt tiền là hình phạt chính, theo quy định tại Điều 35 của Bộ luật Hình sự, cũng đủ để răn đe và phòng ngừa tội phạm, để các bị cáo tiếp tục có cơ hội học tập, thể hiện tính nhân văn khoan hồng của pháp luật, giúp các bị cáo trở thành công dân tốt cho xã hội. Như đề nghị của đại diện Viện kiểm sát là có căn cứ được Hội đồng xét xử chấp nhận.
[4] Về hình phạt bổ sung: Xét thấy Hồ Tiểu B hiện đang là sinh viên, đang học tập nên không áp dụng hình phạt bổ sung quy định tại khoản 4 Điều 285 của Bộ luật Hình sự.
[5] Về trách nhiệm dân sự: Trường Trung học cơ sở xã Tiên Ph và trường Trung học phổ thông Linh Tr sau khi bị tấn công mạng máy tính, đã tự khắc phục lại và không yêu cầu bị cáo Khoàng Thành Tr bồi thường thiệt hại nên HĐXX không xem xét.
[6] Về vật chứng của vụ án:
- + 01 (một) cây máy tính màu đen có chiều rộng 30cm, dài 40cm, cao 38cm, bên trong có 01 ổ cứng nhãn hiệu Kingston SNVS500G, có serialnumber: 0000-0000-0000-0000-0026-B768-56B0-C005, tình trạng đã qua sử dụng.
- + 01 (một) điện thoại di động nhãn hiệu IPHONE 14 màu tím số IMEI1: 354542503570957; IMEI2: 354542503607247, đã qua sử dụng.
- Máy tính và điện thoại là công cụ bị cáo Hồ Tiểu B dùng vào việc phạm tội cần tịch thu phát mại sung ngân sách nhà nước.
- - Truy thu của Hồ Tiểu B số tiền: 850.000 đồng do phạm tội mà có.
- - Cần tiếp tục phong tỏa tài khoản số: 62666262xxx của Hồ Tiểu B, số tiền phong tỏa 13.474.274 VND tại Ngân hàng TMCP Quân đội Chi nhánh Hòa Bình để đảm bảo thi hành án.
- + 01 (một) điện thoại di động nhãn hiệu IPHONE 11 PRO, số máy: MWC32KH/A; số sê-ri: DNPZH355N6Y3, máy cũ đã qua sử dụng do không liên quan đến hành vi phạm tội nên trả lại cho Khoàng Thành Tr.
- + 01 (một) Laptop nhãn hiệu DELL màu đen, tên máy: AT3VNHKVXN0FSOX, máy cũ đã qua sử dụng, máy tính là tài sản của ông Vi do Tr mượn nên trả lại cho ông, theo quy định tại Điều 47 của BLHS và Điều 106 BLTTHS.
- - Đối với 01 (một) phong bì niêm phong màu trắng dán kín có chữ ký của Nguyễn Thành G và các thành phần tham gia niêm phong, bên trong chứa 03 (ba) đĩa CD cần lưu giữ theo hồ sơ vụ án:
- + 01 (một) tệp tin: "file42.exe" có mã md5: "57e431b64b936d77d3c73b45d 5adecad” trên mặt đĩa CD có ghi chữ: "file42.exe";
- + 01 (một) tệp tin: “msi.msi” có mã md5: "59ca30023360661caa4f2e52 5118cb72” trên mặt đĩa CD có ghi chữ: “msi.msi";
- + 01 (một) tệp tin: “no.bat” có mã md5: “514f6e4c599a7e4ef41d9750b 8f28bfl” trên mặt đĩa CD có ghi chữ: “no.bat".
- - 01 (một) phong bì niêm phong màu trắng dán kín có chữ ký của Đặng Đình H và các thành phân tham gia niêm phong, bên trong chứa 01 (một) đĩa CD lưu giữ:
- + 01 (một) tệp tin: “1.msi” có mã md5: "58b38cb5f9ad99e61180c315f 23185e2", mã SHA-256: "9d3e26fd846c26ae1ff1535a9ed965bc39ff2a46607b901c58da1c37fc470c8f" trên mặt đĩa CD có ghi chữ: “1.msi”;
- - 01 (một) phong bì niêm phong dán kín màu trắng có chữ ký của Hồ Tiểu B và các thành phần tham gia niêm phong, bên trong chứa 01 (một) USB 64GB Kingston màu đen. Bên trong USB chứa tệp tin có tên: “File ma doc tren may Ho Tieu Bao.rar". Bên trong tệp tin: “File ma doc tren may Ho Tieu B.rar" chứa:
- + 01 (một) tệp tin: "1.msi" có mã SHA256: "9d3e26fd846c26ae1ff1535a9e d965bc39ff2a46607b901c58da1c37fc470c8f".
- + 01 (một) tệp tin: "cv.pdf" có mã SHA256: “e051c98ac82dba576e50815b 136cd60106b0e69faacd82d8e5f171a27c13815a”.
- + 01 (một) tệp tin: "msi.msi" có mã SHA256: “23c982b62c0ce419bb148ec b01d706b59469d9a15ec40905cf49fcdff6611748”.
- + 01 (một) tệp tin: "CV(2).pdf" có mã SHA256: "fd7ca2d52e52cb742d60c 2c329d516ae91b5e06213f99c47cfaf53f01970a8dd".
- + 01 (một) tệp tin: “Cocaidaubuoi.pdf" có mã SHA256: "72ab7beec51bb27 a210227ad47fc9793e8bbc826c860ac69b4d605ebb75033fb”.
- - 01 (một) phong bì niêm phong dán kín màu trắng có chữ ký của Khoàng Thành Tr và các thành phần tham gia niêm phong, bên trong chứa 01 (một) đĩa CD màu vàng nhãn hiệu MAXALL. Bên trong đĩa CD lưu giữ:
- + 01 (một) tệp tin: "1.bat" có mã SHA256: "7bbe597d00f136899bf13c1b57 95e4ed293f5924fc0e522a595a59b86f4e9235”.
- + 01 (một) tệp tin: “Microsoft Word Document.doc" có mã SHA256: "afle66aee91b655b7b81366a04913b6a74157949e743b42b48c164ec70f8a874.
- + 01 (một) tệp tin: “New Microsoft Word Document (1).doc" có mã SHA256:“ca5c8004fb6373a1fc670bd6bda1da294492ed8008beb131a435a72982f3 ecfd".
- + 01 (một) tệp tin: “New Microsoft Word Document (2).doc" có mã SHA256:"785b301e8cf564bae407fa0e65fad0b9f60bf2e0d4fb74a457fc98187ea90 09fd".
- + 01 (một) tệp tin: “Word Document.doc" có mã SHA256: “98897e7666f796ef73518594b4786c067f159fdf482963a7339f76687bd36b1b".
- + 01 (một) tệp tin: "file143.exe" có mã SHA256: "7ad6e8d4ca2c3756885cc916021fee0798fd5a275f844bd24dcbd9616271198b".
- + 01 (một) tệp tin: "file.exe" có mã SHA256: "6de64d0b30fa86f8ad9a831c885cd54cf08c2c5ebf0f66f3295ff522241fdfbd".
- Đây là phần mềm chứng minh hành vi phạm tội của các bị cáo cần lưu giữ theo hồ sư vụ án.
[7] Đối với các vấn đề khác:
- - Đối với anh Nguyễn Thành G có mua mã độc của Hồ Tiểu B 850.000 được xác định là tiền do bị cáo phạm tội mà có cần phải truy thu sung ngân sách nhà nước mà không trả lại cho anh G, được quy định tại Điều 47 BLHS và Điều 106 của BLTTHS.
- - Đối với các giao dịch mua bán phần mềm giữa Hồ Tiểu B và anh Đặng Đình H số tiền 4.220.000 đồng; B bán lần 1 cho Khoàng Thành Tr 6.222.000 đồng Tr bán lại cho người mua không xác định được số tiền 6.000.000 đồng, lần 2 số tiền 2550.000 đồng; lần 3 số tiền 2.550.000 đồng là phần mềm trích lọc thông tin không phải phần mền độc hại. Tại thời điểm giám định các phần mềm này không còn hoạt động nên không xác định được tính năng của phần mềm, đối với số tiền 850.000 đồng anh Nguyễn Thành G mua phần mềm của Hồ Tiểu B, anh không biết là phần mềm có mã độc, nếu các bên có tranh chấp số tiền giao dịch sẽ giải quyết ở vụ án khác khi có yêu.
- - Đối với Nguyễn Hồng Th đã tạo ra các tệp tin “l.msi"; no.bat; cv.pdf; msi.msi; CV(2).pdf; Cocaidaub.pdf do Nguyễn Hồng Th bán các phần mềm mã độc được tạo ra thành các tệp tin có đuôi “.bat”, “.msi", ".png", ".doc", ".xls",... bán cho Hồ Tiều B nhiều với giá từ khoảng 300.000 (Ba trăm nghìn đồng) đến 1.000.000 (Một triệu) đồng. Tại thời điểm giám định các phần mềm này không còn hoạt động nên không xác định được tính năng của phần mềm và do Nguyễn Hồng Th chưa đủ 16 tuổi, do đó Cơ quan điều tra không đề cập xử lý trách nhiệm hình sự đối với Nguyễn Hồng Th là có căn cứ, đối với các giao dịch mua bán giữa Hồ Tiểu B và Nguyễn Hồng Th, sẽ giải quyết ở vụ án khác khi các bên có yêu cầu.
- - Đối với anh Nguyễn Thành G và Đặng Đình H đã liên hệ mua các tập tin lập trình sẵn, B không nói các phần mền là mã độc, anh G và anh H nghi ngờ tập tin là mã độc nên chưa sử dụng đã đến Công an huyện Kim Bôi để trình báo, do đó Cơ quan điều tra không đề cập xử lý về hành vi mua bán mã độc và trả lại máy tính cho anh H là đúng pháp luật.
- - Đối với ông Khoàng Văn V cho Khoàng Thành Tr mượn máy tính ông không biết Tr sử dụng vào mục đích trái pháp luật và xin được nhận lại chiếc máy tính, Xét thấy yêu cầu của ông là có căn cứ nên trả lại cho ông.
[8] Về án phí: Bị cáo phải nộp án phí hình sự, theo quy định tại khoản 2 Điều 136 của Bộ luật Tố tụng hình sự và Điều 23 của Nghị quyết số: 326/2016/UBTVQH14, ngày 30/12/2016 của Ủy ban thường vụ Quốc hội.
[9] Quyền kháng cáo: Bị cáo; bị hại; người có quyền lợi, nghĩa vụ liên quan đến vụ án, có quyền kháng cáo theo quy định tại Điều 331 và Điều 333 của Bộ luật Tố tụng hình sự.
Vì các lẽ trên,
QUYẾT ĐỊNH:
1. Về trách nhiệm hình sự:
- - Tuyên bố: Bị cáo Hồ Tiểu B phạm tội Mua bán, tặng cho phần mềm để sử dụng vào mục đích trái pháp luật; Bị cáo Khoàng Thành Tr phạm tội Xâm nhập trái phép vào mạng máy tính của người khác.
- - Căn cứ điểm b khoản 2 Điều 285, điểm s khoản 1, khoản 2 Điều 51, Điều 35 của Bộ luật Hình sự.
- + Xử phạt tiền Hồ Tiểu B: 100.000.000 (Một trăm triệu) đồng.
- - Căn cứ khoản 1 Điều 289, điểm s khoản 1, khoản 2 Điều 51, điểm g khoản 1 Điều 52, Điều 91, Điều 99, Điều 35 của Bộ luật Hình sự.
- + Xử phạt tiền Khoàng Thành Tr: 60.000.000 (Sáu mươi triệu) đồng.
2. Về vật chứng vụ án: Căn cứ Điều 47 của Bộ luật Hình sự và Điều 106 của Bộ luật Tố tụng hình sự.
- - Tịch thu sung vào ngân sách nhà nước của Hồ Tiểu B: 01 (một) cây máy tính màu đen có chiều rộng 30cm, dài 40cm, cao 38cm, bên trong có 01 ổ cứng nhãn hiệu Kingston SNVS500G, có serialnumber: 0000-0000-0000-0000-0026-B768-56B0-C005, đã qua sử dụng; 01 (một) điện thoại di động nhãn hiệu IPHONE 14 màu tím số IMEI1: 354542503570957; IMEI2: 354542503607247.
- - Truy thu nộp ngân sách nhà nước của Hồ Tiểu B số tiền: 850.000 (Tám trăm năm mươi nghìn) đồng.
- - Tiếp tục phong tỏa tài khoản số: 62666262xxx của Hồ Tiểu B, số tiền phong tỏa 13.474.274 VND tại Ngân hàng TMCP Quân đội Chi nhánh Hòa Bình để đảm bảo thi hành án. (Theo công văn số: 463A ngày 08/10/2024 của Ngân hàng TMCP Quân đội chi nhánh Hòa Bình).
- - Trả lại cho ông Khoàng Văn V: 01 Laptop nhãn hiệu DELL màu đen, tên máy: AT3VNHKVXN0FSOX.
- - Trả lại cho Khoàng Thành Tr: 01 điện thoại di động Iphone 11 PRO
- Theo biên bản giao vật chứng, tài sản ngày 19 tháng 12 năm 2024 giữa, Công an huyện Kim Bôi và Chi cục thi hành án Dân sự huyện Kim Bôi, tỉnh Hòa Bình.
3. Án phí: Căn cứ khoản 2 Điều 136 của Bộ luật Tố tụng hình sự và Điều 23 Nghị quyết số: 326/UBTVQH14 ngày 30/12/2016 của Ủy ban thường vụ Quốc hội. Bị cáo Hồ Tiểu B và Khoàng Thành Tr mỗi người phải chịu 200.000 (Hai trăm nghìn) đồng, án phí hình sự sơ thẩm.
4. Về quyền kháng cáo: Căn cứ Điều 331 và Điều 333 của Bộ luật Tố tụng hình sự. Bị cáo; bị hại; người có quyền lợi, nghĩa vụ liên quan đến vụ án, có quyền kháng cáo trong hạn 15 ngày kể từ ngày tuyên án sơ thẩm. Đối với người vắng mặt thời hạn kháng cáo là 15 ngày kể từ ngày nhận được bản án hoặc bản án được niêm yết.
Nơi nhận:
| TM. HỘI ĐỒNG XÉT XỬ SƠ THẨM THẨM PHÁN - CHỦ TỌA PHIÊN TÒA Kiều Quang Dự |
Bản án số 08/2025/HS - ST ngày 11/03/2025 của TOÀ ÁN NHÂN DÂN HUYỆN KIM BÔI - TỈNH HOÀ BÌNH về hình sự (mua bán, tặng cho phần mềm để sử dụng vào mục đích trái pháp luật; xâm nhập trái phép vào mạng máy tính của người khác)
- Số bản án: 08/2025/HS - ST
- Quan hệ pháp luật: Hình sự (Mua bán, tặng cho phần mềm để sử dụng vào mục đích trái pháp luật; Xâm nhập trái phép vào mạng máy tính của người khác)
- Cấp xét xử: Sơ thẩm
- Ngày ban hành: 11/03/2025
- Loại vụ/việc: Hình sự
- Tòa án xét xử: TOÀ ÁN NHÂN DÂN HUYỆN KIM BÔI - TỈNH HOÀ BÌNH
- Áp dụng án lệ:
- Đính chính: Đang cập nhật
- Thông tin về vụ/việc: Hồ Tiểu B phạm tội: Mua bán, tặng cho phần mềm để sử dụng vào mục đích trái pháp luật; Khoàng Thành Tr phạm tội: Xâm nhập trái phép vào mạng máy tính của người khác
