Bắt giữ trùm botnet Wang Yunhe: Đòn giáng mạnh vào tội phạm mạng

Hoàng Hải
Theo các chuyên gia an ninh mạng, vụ bắt giữ kẻ điều hành mạng botnet “911 S5”, một mạng lưới máy tính bị nhiễm phần mềm độc hại trải rộng trên gần 200 quốc gia sẽ gây thiệt hại nghiêm trọng cho những nhóm tội phạm đã sử dụng mạng này để khai thác trẻ em và lừa đảo tài chính.
Theo dõi Baoquocte.vn trên
Nhà chức trách cho biết Wang điều hành một mạng lưới máy tính bị nhiễm phần mềm độc hại trải rộng trên gần 200 quốc gia. Ảnh: Shutterstock
Nhà chức trách cho biết Wang điều hành một mạng lưới máy tính bị nhiễm phần mềm độc hại trải rộng trên gần 200 quốc gia. Ảnh: Shutterstock

Trước khi bị bắt, Wang Yunhe, 35 tuổi, quốc tịch Trung Quốc, và các cộng sự đã tạo và phát tán phần mềm độc hại để xâm nhập trái phép hàng triệu máy tính Windows dân dụng trên toàn thế giới từ năm 2014 đến tháng 7/2022.

Theo David Siah, Phó Chủ tịch điều hành khu vực Đông Nam Á - Australia tại Trung tâm nghiên cứu quốc tế và không gian mạng chiến lược, “Xử lý một mạng botnet là một việc lớn, có nghĩa là cắt đứt quyền truy cập của các loại tội phạm mạng khác, những kẻ đã sử dụng mạng lưới máy tính phục vụ các mục đích bất chính”.

Theo Bộ Tư pháp Hoa Kỳ (DOJ), mạng botnet “911 S5” – mạng lưới các máy tính bị nhiễm phần mềm độc hại ở gần 200 quốc gia – có thể là mạng lớn nhất thế giới. Wang đã kiếm được ít nhất 99 triệu USD lợi nhuận bằng cách bán lại quyền truy cập cho bọn tội phạm đã sử dụng mạng botnet để đánh cắp danh tính, bóc lột trẻ em và gian lận tài chính.

Joanne Wong, giám đốc tiếp thị của công ty an ninh mạng LogRhythm cho biết, việc dỡ bỏ mạng phần mềm độc hại đã củng cố “tầm quan trọng của việc cập nhật các giao thức bảo mật và phần mềm để bảo vệ khỏi các mối đe dọa mạng đang gia tăng”.

Anthony Lim, chuyên gia quản trị an ninh mạng và fintech tại Đại học Khoa học Xã hội Singapore giải thích loại phần mềm độc hại được sử dụng để tạo ra các botnet này xâm nhập vào máy tính mà không nhất thiết gây ra thiệt hại hoặc đánh cắp dữ liệu. Thay vào đó, nó chiếm quyền kiểm soát máy tính mà người dùng thường không hề hay biết, sau đó nó có thể được sử dụng cho các hoạt động độc hại được quản lý bởi một máy chủ từ xa do bộ điều khiển của botnet vận hành.

Lim cho biết: “Bot này lây nhiễm hàng nghìn máy tính trên khắp các khu vực địa lý, tạo cho thủ phạm cả một đội quân máy tính được kết nối với nhau để thao túng và dàn dựng. Nhiều nạn nhân thậm chí không biết họ có liên quan, dấu hiệu thường là máy tính chạy nóng hoặc chậm liên tục...

Wong cho biết các thiết bị bị nhiễm botnet có thể bị giảm hiệu suất và tăng mức sử dụng dữ liệu, đồng thời người dùng có thể phải đối mặt với những hậu quả pháp lý tiềm ẩn nếu những máy đó bị truy nguyên là tội phạm mạng.

Cô nói thêm rằng chi phí để bọn tội phạm mua địa chỉ IP bất hợp pháp từ các diễn đàn web đen hoặc ứng dụng nhắn tin được mã hóa như Telegram thay đổi đáng kể về chất lượng, tính hợp pháp và mục đích sử dụng thông tin tên miền.

Theo Siah, các địa chỉ IP bị xâm phạm thường được sử dụng cho các cuộc tấn công từ chối dịch vụ (DDoS) phân tán, bao gồm việc áp đảo mục tiêu với lượng lưu lượng truy cập lớn khiến mục tiêu không thể truy cập được; phát tán thư rác thông qua việc gửi khối lượng lớn email không mong muốn; và trộm cắp dữ liệu. Chúng cũng được sử dụng để tạo ra các nhấp chuột sai vào các quảng cáo trực tuyến nhằm tạo ra doanh thu cho kẻ tấn công và khai thác tiền điện tử.

Siah đưa ra ví dụ về botnet Mirai, loại botnet này chủ yếu được sử dụng để phát động các cuộc tấn công DDoS. Nó nhắm mục tiêu vào các thiết bị Internet of Things, chẳng hạn như máy ảnh và bộ định tuyến, bằng cách khai thác tên người dùng và mật khẩu mặc định. Năm 2016, botnet Mirai được sử dụng để thực hiện một trong những cuộc tấn công DDoS lớn nhất trong lịch sử, ảnh hưởng đến các trang web và dịch vụ lớn như Twitter, Reddit và Netflix.

Để bảo vệ máy tính khỏi phần mềm độc hại, các chuyên gia khuyên người dùng cập nhật phần mềm, thận trọng khi mở các email và liên kết không xác định cũng như tải xuống phần mềm chống virus và chống phần mềm độc hại từ các công ty có uy tín.

Theo bài viết trên tờ SCMP, Wang đã sử dụng số tiền thu được bất hợp pháp để mua bất động sản ở Mỹ, Trung Quốc, Singapore, Thái Lan và Các Tiểu vương quốc Ả Rập Thống nhất... Ngoài ra, hàng chục tài sản và tài sản có thể bị tịch thu, bao gồm một chiếc Ferrari F8 Spider SA 2022, hơn hai chục ví tiền điện tử và một số đồng hồ đeo tay sang trọng.

Hãng tin AP đưa tin hiện Mỹ hiện đang chờ dẫn độ Wang.

Công ty Nga ngăn chặn cuộc tấn công DDoS lớn nhất từ trước đến nay

Công ty Nga ngăn chặn cuộc tấn công DDoS lớn nhất từ trước đến nay

Các cuộc tấn công đã diễn ra trong vài tuần với quy mô chưa từng có và nguồn là một mạng lưới máy tính (botnet) ...

Mỹ, Anh, New Zealand đồng loạt cáo buộc Trung Quốc tấn công mạng, Bắc Kinh phản pháo là 'vu khống ác ý'

Mỹ, Anh, New Zealand đồng loạt cáo buộc Trung Quốc tấn công mạng, Bắc Kinh phản pháo là 'vu khống ác ý'

Ngày 25/3, giới chức Mỹ, Anh và New Zealand cáo buộc Trung Quốc tiến hành các chiến dịch tấn công mạng sâu rộng. Bắc Kinh ...

(Theo SCMP)

Đọc thêm

Giá vàng hôm nay 27/2/2026 'không sốt', vàng thế giới neo cao khi rủi ro gia tăng; chuyên gia nói về khả năng rơi xuống 4.380 USD?

Giá vàng hôm nay 27/2/2026 'không sốt', vàng thế giới neo cao khi rủi ro gia tăng; chuyên gia nói về khả năng rơi xuống 4.380 USD?

Giá vàng hôm nay 27/2/2026 'không sốt', thế giới duy trì ở mức cao khi rủi ro gia tăng; chuyên gia dự báo vàng thế giới giảm xuống 4.380 USD?
Dự thảo Nghị định quy định về tuyển dụng, quản lý người lao động Việt Nam làm việc cho tổ chức, cá nhân nước ngoài tại Việt Nam

Dự thảo Nghị định quy định về tuyển dụng, quản lý người lao động Việt Nam làm việc cho tổ chức, cá nhân nước ngoài tại Việt Nam

Bộ Ngoại giao xin ý kiến dự thảo Nghị định quy định về tuyển dụng, quản lý người lao động Việt Nam làm việc cho tổ chức, cá nhân nước ...
Lễ ra mắt logo kỷ niệm 5 năm thiết lập Quan hệ Đối tác Đối thoại ASEAN-Anh tại Jakarta

Lễ ra mắt logo kỷ niệm 5 năm thiết lập Quan hệ Đối tác Đối thoại ASEAN-Anh tại Jakarta

Phái đoàn Việt Nam tại ASEAN phối hợp với Phái đoàn Vương quốc Anh tổ chức Lễ ra mắt logo kỷ niệm 5 năm thiết lập Quan hệ Đối tác ...
Trao Giấy Chấp nhận lãnh sự cho Tổng lãnh sự mới của Hàn Quốc tại TP. Hồ Chí Minh

Trao Giấy Chấp nhận lãnh sự cho Tổng lãnh sự mới của Hàn Quốc tại TP. Hồ Chí Minh

Ngày 26/2, Cục trưởng Cục Lãnh sự Doãn Hoàng Minh đã trao Giấy Chấp nhận lãnh sự cho ông Jung Jungtae, Tổng lãnh sự mới của Hàn Quốc tại TP. ...
Nâng cao chất lượng chăm sóc và thúc đẩy tiếp cận điều trị sớm, hiệu quả bệnh vẩy nến tại Việt Nam

Nâng cao chất lượng chăm sóc và thúc đẩy tiếp cận điều trị sớm, hiệu quả bệnh vẩy nến tại Việt Nam

Johnson & Johnson Việt Nam mở rộng hợp tác với Bệnh viện Da liễu Trung ương và Bệnh viện Da liễu TP. Hồ Chí Minh nhằm nâng cao chất lượng ...
Liên quan tới tỷ phú Jeffrey Epstein, cựu Chủ tịch Đại học Harvard buộc phải rời bục giảng

Liên quan tới tỷ phú Jeffrey Epstein, cựu Chủ tịch Đại học Harvard buộc phải rời bục giảng

Đại học Harvard vừa xác nhận cựu Chủ tịch Lawrence H. Summers sẽ chính thức rời bục giảng, khép lại một hành trình đầy thăng trầm tại ngôi trường danh ...
Cơ hội vàng với bà Takaichi Sanae

Cơ hội vàng với bà Takaichi Sanae

Quyết định giải tán Hạ viện được cho là bước đi được tính toán kỹ lưỡng của nữ Thủ tướng Nhật Bản nhằm thiết lập ưu thế vững chắc trên chính trường xứ sở mặt ...
Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Chuyến thăm Nhật Bản của Tổng thống Hàn Quốc Lee Jae Myung và gặp gỡ với Thủ tướng nước chủ nhà Sanae Takaichi đã mở ra giai đoạn mới trong quan hệ giữa Seoul và ...
Bước ngoặt trong quan hệ EU-Jordan

Bước ngoặt trong quan hệ EU-Jordan

Là cuộc gặp đầu tiên ở cấp cao nhất, Hội nghị thượng đỉnh Liên minh châu Âu (EU) - Jordan tại Amman vào 8/1 được mô tả là bước ngoặt trong quan hệ giữa hai ...
Iran trước ngã rẽ bất ổn

Iran trước ngã rẽ bất ổn

Làn sóng biểu tình lan rộng đang đẩy Iran vào một thời điểm đặc biệt nhạy cảm để giải bài toán cân bằng sức ép trong -ngoài...
Những thông điệp chiến lược từ Điện Kremlin

Những thông điệp chiến lược từ Điện Kremlin

Thông điệp Tổng thống Vladimir Putin chuyển tải trong cuộc gặp gỡ cuối năm cho thấy cách Moscow đánh giá cục diện toàn cầu và hàm ý chính sách của Moscow.
Tiêu điểm nỗ lực tạo dựng niềm tin

Tiêu điểm nỗ lực tạo dựng niềm tin

Diễn đàn quốc tế về hòa bình và niềm tin, diễn ra tại thủ đô ở Ashgabat của Turkmenistan vào ngày 12/12 kỳ vọng góp phần thúc đẩy hòa bình và phát triển.
Chi tiêu dịp Tết Nguyên đán của Trung Quốc phản ánh điều gì về sức khoẻ của nền kinh tế?

Chi tiêu dịp Tết Nguyên đán của Trung Quốc phản ánh điều gì về sức khoẻ của nền kinh tế?

Chi tiêu dịp Tết Nguyên đán của Trung Quốc phản ánh điều gì về sức khoẻ của nền kinh tế lớn thứ hai thế giới?
Tiết lộ sức khoẻ của nền kinh tế Mỹ sau một năm Tổng thống Trump nắm quyền

Tiết lộ sức khoẻ của nền kinh tế Mỹ sau một năm Tổng thống Trump nắm quyền

Sau một năm cầm quyền của Tổng thống Trump, sức khoẻ của nền kinh tế Mỹ ra sao?
Afghanistan: Gốc rễ của sự chia rẽ và khoảng trống quyền lực

Afghanistan: Gốc rễ của sự chia rẽ và khoảng trống quyền lực

Khi nhắc về Afghanistan, người ta thường nghĩ ngay đến lực lượng cầm quyền Taliban, những mùa bầu cử biến động hay những sự can thiệp từ cường quốc bên ngoài.
Vì sao hợp tác công nghiệp quốc phòng Mỹ-EU lúc này trở nên sống còn hơn bao giờ hết?

Vì sao hợp tác công nghiệp quốc phòng Mỹ-EU lúc này trở nên sống còn hơn bao giờ hết?

Việc hạn chế doanh nghiệp quốc phòng Mỹ tham gia các chương trình mua sắm của châu Âu làm suy yếu an ninh chung xuyên Đại Tây Dương.
Korea Herald: Hàn Quốc cần làm điều này để cạnh tranh với Trung Quốc trong lĩnh vực công nghệ sinh học

Korea Herald: Hàn Quốc cần làm điều này để cạnh tranh với Trung Quốc trong lĩnh vực công nghệ sinh học

Hàn Quốc đang thúc đẩy nới lỏng quy định niêm yết, triển khai tín dụng R&D bằng tiền mặt và cải tổ hệ sinh thái đầu tư mạo hiểm trong mảng công nghệ sinh học.
Thấy gì từ việc cạnh tranh khoáng sản chiến lược trở thành đòn bẩy cho chính sách công nghiệp nội địa?

Thấy gì từ việc cạnh tranh khoáng sản chiến lược trở thành đòn bẩy cho chính sách công nghiệp nội địa?

Các nền kinh tế chuyển từ mô hình toàn cầu hóa dựa trên chi phí thấp sang chính sách công nghiệp nhà nước hỗ trợ nhằm bảo đảm nguồn cung khoáng sản thiết yếu.
Phiên bản di động