Bắt giữ trùm botnet Wang Yunhe: Đòn giáng mạnh vào tội phạm mạng

Hoàng Hải
Theo các chuyên gia an ninh mạng, vụ bắt giữ kẻ điều hành mạng botnet “911 S5”, một mạng lưới máy tính bị nhiễm phần mềm độc hại trải rộng trên gần 200 quốc gia sẽ gây thiệt hại nghiêm trọng cho những nhóm tội phạm đã sử dụng mạng này để khai thác trẻ em và lừa đảo tài chính.
Theo dõi Baoquocte.vn trên
Nhà chức trách cho biết Wang điều hành một mạng lưới máy tính bị nhiễm phần mềm độc hại trải rộng trên gần 200 quốc gia. Ảnh: Shutterstock
Nhà chức trách cho biết Wang điều hành một mạng lưới máy tính bị nhiễm phần mềm độc hại trải rộng trên gần 200 quốc gia. Ảnh: Shutterstock

Trước khi bị bắt, Wang Yunhe, 35 tuổi, quốc tịch Trung Quốc, và các cộng sự đã tạo và phát tán phần mềm độc hại để xâm nhập trái phép hàng triệu máy tính Windows dân dụng trên toàn thế giới từ năm 2014 đến tháng 7/2022.

Theo David Siah, Phó Chủ tịch điều hành khu vực Đông Nam Á - Australia tại Trung tâm nghiên cứu quốc tế và không gian mạng chiến lược, “Xử lý một mạng botnet là một việc lớn, có nghĩa là cắt đứt quyền truy cập của các loại tội phạm mạng khác, những kẻ đã sử dụng mạng lưới máy tính phục vụ các mục đích bất chính”.

Theo Bộ Tư pháp Hoa Kỳ (DOJ), mạng botnet “911 S5” – mạng lưới các máy tính bị nhiễm phần mềm độc hại ở gần 200 quốc gia – có thể là mạng lớn nhất thế giới. Wang đã kiếm được ít nhất 99 triệu USD lợi nhuận bằng cách bán lại quyền truy cập cho bọn tội phạm đã sử dụng mạng botnet để đánh cắp danh tính, bóc lột trẻ em và gian lận tài chính.

Joanne Wong, giám đốc tiếp thị của công ty an ninh mạng LogRhythm cho biết, việc dỡ bỏ mạng phần mềm độc hại đã củng cố “tầm quan trọng của việc cập nhật các giao thức bảo mật và phần mềm để bảo vệ khỏi các mối đe dọa mạng đang gia tăng”.

Anthony Lim, chuyên gia quản trị an ninh mạng và fintech tại Đại học Khoa học Xã hội Singapore giải thích loại phần mềm độc hại được sử dụng để tạo ra các botnet này xâm nhập vào máy tính mà không nhất thiết gây ra thiệt hại hoặc đánh cắp dữ liệu. Thay vào đó, nó chiếm quyền kiểm soát máy tính mà người dùng thường không hề hay biết, sau đó nó có thể được sử dụng cho các hoạt động độc hại được quản lý bởi một máy chủ từ xa do bộ điều khiển của botnet vận hành.

Lim cho biết: “Bot này lây nhiễm hàng nghìn máy tính trên khắp các khu vực địa lý, tạo cho thủ phạm cả một đội quân máy tính được kết nối với nhau để thao túng và dàn dựng. Nhiều nạn nhân thậm chí không biết họ có liên quan, dấu hiệu thường là máy tính chạy nóng hoặc chậm liên tục...

Wong cho biết các thiết bị bị nhiễm botnet có thể bị giảm hiệu suất và tăng mức sử dụng dữ liệu, đồng thời người dùng có thể phải đối mặt với những hậu quả pháp lý tiềm ẩn nếu những máy đó bị truy nguyên là tội phạm mạng.

Cô nói thêm rằng chi phí để bọn tội phạm mua địa chỉ IP bất hợp pháp từ các diễn đàn web đen hoặc ứng dụng nhắn tin được mã hóa như Telegram thay đổi đáng kể về chất lượng, tính hợp pháp và mục đích sử dụng thông tin tên miền.

Theo Siah, các địa chỉ IP bị xâm phạm thường được sử dụng cho các cuộc tấn công từ chối dịch vụ (DDoS) phân tán, bao gồm việc áp đảo mục tiêu với lượng lưu lượng truy cập lớn khiến mục tiêu không thể truy cập được; phát tán thư rác thông qua việc gửi khối lượng lớn email không mong muốn; và trộm cắp dữ liệu. Chúng cũng được sử dụng để tạo ra các nhấp chuột sai vào các quảng cáo trực tuyến nhằm tạo ra doanh thu cho kẻ tấn công và khai thác tiền điện tử.

Siah đưa ra ví dụ về botnet Mirai, loại botnet này chủ yếu được sử dụng để phát động các cuộc tấn công DDoS. Nó nhắm mục tiêu vào các thiết bị Internet of Things, chẳng hạn như máy ảnh và bộ định tuyến, bằng cách khai thác tên người dùng và mật khẩu mặc định. Năm 2016, botnet Mirai được sử dụng để thực hiện một trong những cuộc tấn công DDoS lớn nhất trong lịch sử, ảnh hưởng đến các trang web và dịch vụ lớn như Twitter, Reddit và Netflix.

Để bảo vệ máy tính khỏi phần mềm độc hại, các chuyên gia khuyên người dùng cập nhật phần mềm, thận trọng khi mở các email và liên kết không xác định cũng như tải xuống phần mềm chống virus và chống phần mềm độc hại từ các công ty có uy tín.

Theo bài viết trên tờ SCMP, Wang đã sử dụng số tiền thu được bất hợp pháp để mua bất động sản ở Mỹ, Trung Quốc, Singapore, Thái Lan và Các Tiểu vương quốc Ả Rập Thống nhất... Ngoài ra, hàng chục tài sản và tài sản có thể bị tịch thu, bao gồm một chiếc Ferrari F8 Spider SA 2022, hơn hai chục ví tiền điện tử và một số đồng hồ đeo tay sang trọng.

Hãng tin AP đưa tin hiện Mỹ hiện đang chờ dẫn độ Wang.

Công ty Nga ngăn chặn cuộc tấn công DDoS lớn nhất từ trước đến nay

Công ty Nga ngăn chặn cuộc tấn công DDoS lớn nhất từ trước đến nay

Các cuộc tấn công đã diễn ra trong vài tuần với quy mô chưa từng có và nguồn là một mạng lưới máy tính (botnet) ...

Mỹ, Anh, New Zealand đồng loạt cáo buộc Trung Quốc tấn công mạng, Bắc Kinh phản pháo là 'vu khống ác ý'

Mỹ, Anh, New Zealand đồng loạt cáo buộc Trung Quốc tấn công mạng, Bắc Kinh phản pháo là 'vu khống ác ý'

Ngày 25/3, giới chức Mỹ, Anh và New Zealand cáo buộc Trung Quốc tiến hành các chiến dịch tấn công mạng sâu rộng. Bắc Kinh ...

(Theo SCMP)

Đọc thêm

Thủ tướng Moldova bất ngờ từ chức, chính trường châu Âu rung chuyển vì bước ngoặt mới

Thủ tướng Moldova bất ngờ từ chức, chính trường châu Âu rung chuyển vì bước ngoặt mới

Thủ tướng Moldova Alexandru Munteanu bất ngờ từ chức, kéo theo việc toàn bộ chính phủ rời nhiệm sở giữa lúc chính trường nhiều biến động.
Hơn 15.700 học sinh vùng khó khăn được hỗ trợ từ chương trình ‘Sữa đậu nành học đường’ năm học 2025 - 2026

Hơn 15.700 học sinh vùng khó khăn được hỗ trợ từ chương trình ‘Sữa đậu nành học đường’ năm học 2025 - 2026

‘Sữa đậu nành học đường’ năm học 2025 - 2026 góp phần cải thiện dinh dưỡng, chăm sóc sức khỏe và tiếp thêm động lực đến trường cho các em.
Bền vững bắt đầu từ con người, tiếp sức cho cộng đồng và những đô thị tương lai

Bền vững bắt đầu từ con người, tiếp sức cho cộng đồng và những đô thị tương lai

Tập đoàn công nghệ bất động sản hàng đầu Đông Nam Á PropertyGuru vừa công bố Báo cáo Phát triển bền vững năm 2025 với chủ đề ‘Vững vàng trước ...
Bão số 1 trên vùng biển phía Nam của đảo Hải Nam (Trung Quốc); đề phòng nguy cơ dông, lốc, gió giật mạnh trước và trong khi bão đổ bộ

Bão số 1 trên vùng biển phía Nam của đảo Hải Nam (Trung Quốc); đề phòng nguy cơ dông, lốc, gió giật mạnh trước và trong khi bão đổ bộ

Hồi 16h ngày 3/7, tâm bão số 1 ở vào khoảng 18,2 độ vĩ Bắc; 109,9 độ kinh Đông; ngay trên vùng biển phía Nam của đảo Hải Nam (Trung ...
Theo chân Phần Lan, một quốc gia Baltic tính gỡ lệnh cấm hạt nhân vì một lý do

Theo chân Phần Lan, một quốc gia Baltic tính gỡ lệnh cấm hạt nhân vì một lý do

Lithuania cân nhắc điều chỉnh lệnh cấm hạt nhân sau bước đi của Phần Lan, phản ánh thay đổi trong tư duy an ninh châu Âu.
Đập cánh giữa không trung: Sau 12 năm mới thực sự biết thế nào là yêu bộ phim mình làm ra

Đập cánh giữa không trung: Sau 12 năm mới thực sự biết thế nào là yêu bộ phim mình làm ra

Có những bộ phim khép lại hành trình ngay sau khi rời rạp chiếu, nhưng cũng có những tác phẩm cần nhiều năm để tìm được vị trí của mình.
Chủ tịch Trung Quốc Tập Cận Bình thăm Triều Tiên: Tái định vị giữa thế giới phân cực

Chủ tịch Trung Quốc Tập Cận Bình thăm Triều Tiên: Tái định vị giữa thế giới phân cực

Chuyến thăm của ông Tập Cận Bình khẳng định, Trung Quốc vẫn là nhân tố không thể thiếu trên con đường hướng tới bán đảo Triều Tiên hòa bình và ổn định lâu dài.
Thượng đỉnh Mỹ-Trung: Hướng tới ổn định chiến lược và thể chế hóa khuôn khổ hợp tác thực chất

Thượng đỉnh Mỹ-Trung: Hướng tới ổn định chiến lược và thể chế hóa khuôn khổ hợp tác thực chất

Cuộc gặp thượng đỉnh giữa hai nhà lãnh đạo Mỹ và Trung Quốc thể hiện nhu cầu lớn của cả hai về ổn định chiến lược và thúc đẩy hợp tác.
Những vấn đề phức tạp của xung đột Trung Đông

Những vấn đề phức tạp của xung đột Trung Đông

Sau hơn hai tháng bom đạn bao phủ vùng Vịnh, cuộc xung đột ở Trung Đông vẫn mờ mịt, nhưng hậu họa thì đã rõ.
Myanmar: Cuộc chuyển giao quyền lực

Myanmar: Cuộc chuyển giao quyền lực

Quá trình chuyển giao quyền lực tại Myanmar từ chính quyền quân sự sang chính phủ dân sự chính danh đã bắt đầu.
Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Việc G7 tổ chức cuộc họp khẩn cấp về nguồn cung dầu mỏ tại Paris là để khẳng định vai trò trung tâm của nhóm trong định hình kinh tế và quản trị toàn cầu.
Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Thủ tướng Nhật Bản Takaichi Sanae đã lên đường sang Washington trong chuyến thăm 4 ngày (từ ngày 18/3).
Tổng thống Trump tuyên bố Iran sẽ mua nông sản Mỹ, Tehran nói một điều trái ngược

Tổng thống Trump tuyên bố Iran sẽ mua nông sản Mỹ, Tehran nói một điều trái ngược

Tổng thống Mỹ Donald Trump ngày 2/7 cho biết Iran sẽ mua nông sản của Mỹ trong khuôn khổ một thỏa thuận hòa bình tiềm năng nhằm chấm dứt xung đột.
Thủ tướng Hàn Quốc: Kiềm chế lạm phát phải là ưu tiên hàng đầu

Thủ tướng Hàn Quốc: Kiềm chế lạm phát phải là ưu tiên hàng đầu

Thủ tướng Hàn Quốc Han Seong-sook ngày 2/7 nhấn mạnh kiềm chế lạm phát phải là ưu tiên hàng đầu của Chính phủ.
Đồng Yen Nhật 'chạm đáy' so với đồng USD trong 4 thập kỷ: Kinh tế Mỹ, Nhật Bản và thế giới đều chịu ảnh hưởng

Đồng Yen Nhật 'chạm đáy' so với đồng USD trong 4 thập kỷ: Kinh tế Mỹ, Nhật Bản và thế giới đều chịu ảnh hưởng

CNN đăng bài phân tích về tác động của việc đồng Yen Nhật giảm xuống mức thấp nhất so với đồng USD kể từ năm 1986. Nội dung chính như sau:
Thị trường cho thuê robot hình người của Trung Quốc phơi bày những giới hạn nào?

Thị trường cho thuê robot hình người của Trung Quốc phơi bày những giới hạn nào?

Nhà sáng tạo nội dung Ai Lin không chỉ thấy một màn trình diễn ấn tượng từ robot hình người của Trung Quốc, mà còn nhìn thấy một cơ hội kinh doanh.
Ngoại trưởng Đức công du Nam Mỹ: Làm ấm hợp tác kinh tế giữa vòng xoáy cạnh tranh ảnh hưởng?

Ngoại trưởng Đức công du Nam Mỹ: Làm ấm hợp tác kinh tế giữa vòng xoáy cạnh tranh ảnh hưởng?

Ngoại trưởng Đức Johann Wadephul đã bắt đầu chuyến công du nhiều ngày tới Nam Mỹ nhằm thúc đẩy quan hệ với các nước trong khu vực.
Kinh tế Nga đang 'rực lửa', nhưng Tổng thống Putin sẽ không chùn bước

Kinh tế Nga đang 'rực lửa', nhưng Tổng thống Putin sẽ không chùn bước

CNN vừa đăng tải bài viết cho rằng, dù kinh tế Nga có gặp khó khăn do xung đột với Ukraine, Tổng thống Putin vẫn sẽ không chùn bước.
Phiên bản di động