Phá botnet khổng lồ, Mỹ bắt giữ quản trị viên Trung Quốc 35 tuổi

Khonanchua

Senior Member

Bộ Tư pháp Mỹ cùng các đối tác quốc tế đã triệt phá botnet 911 5S và bắt giữ YunHe Wang, quản trị viên 35 tuổi, quốc tịch Trung Quốc.​



Theo Giám đốc FBI Christopher Wray, 911 S5 có khả năng là botnet lớn nhất thế giới từ trước tới nay. Nhà chức trách đã bắt giữ YunHe Wang và tịch thu hạ tầng, tài sản, áp dụng các lệnh trừng phạt đối với Wang và đồng bọn.
Botnet là mạng lưới các thiết bị máy tính bị chiếm quyền điều khiển và bị lợi dụng để thực hiện các cuộc tấn công mạng.
Từ năm 2011, Wang và đồng bọn đã cấy mã độc lên thiết bị của nạn nhân tại gần 200 quốc gia thông qua nhiều ứng dụng VPN độc hại như MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN và ShineVPN rồi thêm vào dịch vụ proxy dân cư 911 S5.
Để kiểm tra bạn có phải nạn nhân của mã độc 911 S5 hay không, bấm vào đây để xem hướng dẫn chi tiết của FBI.
Thông báo tịch thu tên miền thuộc về botnet 911 5S của nhà chức trách. Ảnh: Bleeping Computer

Thông báo tịch thu tên miền thuộc về botnet 911 5S của nhà chức trách. Ảnh: Bleeping Computer
Từ năm 2014 đến tháng 7/2022, chúng tạo ra một mạng lưới hàng triệu máy tính Windows dân dụng trên toàn thế giới được liên kết với hơn 19 triệu địa chỉ IP độc nhất. Theo Bộ Tư pháp Mỹ, Wang quản lý và kiểm soát khoảng 150 máy chủ chuyên dụng trên toàn thế giới, khoảng 76 trong số đó thuê từ các nhà cung cấp dịch vụ trực tuyến có trụ sở tại Mỹ.
Với các máy chủ chuyên dụng, Wang đã triển khai và quản lý các ứng dụng, chỉ huy và kiểm soát các thiết bị bị lây nhiễm, vận hành dịch vụ 911 S5 và thu tiền truy cập vào các địa chỉ IP proxy được liên kết với các thiết bị bị nhiễm.
Tháng 7/2022, botnet bị sập sau khi các thành phần quan trọng trong đường dây được cho là bị hủy hoại sau sự cố bảo mật nhưng sau đó đã hồi sinh dưới tên gọi mới “CloudRouter” chỉ vài tháng sau đó.
Bộ Tư pháp đang tống đạt lệnh bắt giữ cho các cơ quan đăng ký để thu giữ các tên miền mà bonet đang dùng.
Wang đã thu được khoảng 99 triệu USD bằng cách bán quyền truy cập vào các địa chỉ IP được ủy quyền cho tội phạm mạng. Tội phạm đã sử dụng kết nối Internet của các thiết bị này cho một loạt các hành vi phạm pháp, bao gồm tấn công mạng, đe dọa đánh bom, khai thác trẻ em, gian lận quy mô lớn, quấy rối và vi phạm xuất khẩu.
Khách hàng của 911 S5 cũng đã sử dụng dịch vụ proxy dân cư bất hợp pháp để gửi hàng chục nghìn đơn đăng ký gian lận cho các chương trình liên quan đến Đạo luật Viện trợ, Cứu trợ và An ninh Kinh tế Corona (CARES). Chúng còn nộp 560.000 đơn xin bảo hiểm thất nghiệp gian lận và hơn 47.000 đơn xin vay Tổn thương kinh tế và thảm họa (EIDL), dẫn đến hàng tỷ USD bị đánh cắp từ các tổ chức tài chính, tổ chức phát hành thẻ tín dụng và các chương trình cho vay liên bang tại Mỹ.
Hôm 28/5, Bộ Tài chính Hoa Kỳ cũng đã trừng phạt Wang (quản trị viên), Jingping Liu (kẻ rửa tiền) và Yanni Zheng (người đóng vai trò là người ủy quyền cho Yunhe Wang) và ba pháp nhân (Spicy Code Company Limited, Tulip Biz Pattaya Group Company Limited và Lily Suites Company Limited) thuộc sở hữu hoặc kiểm soát của Wang.
Theo một bản cáo trạng được công bố vào ngày 24/5, hàng chục tài sản của Wang hiện đang bị tịch thu, "bao gồm một chiếc Ferrari F8 Spider S-A 2022, một chiếc BMW i8, một chiếc BMW X7 M50d, một chiếc Rolls Royce, hơn 10 tài khoản ngân hàng trong nước và quốc tế, hơn 20 ví tiền điện tử, một số đồng hồ đeo tay sang trọng, 21 bất động sản nhà ở hoặc đầu tư (trên khắp Thái Lan, Singapore, UAE, St. Kitts và Nevis, Mỹ) và 20 tên miền.

 
:waaaht: 19 trẹo địa chỉ lại toàn IP hàng thửa, á đù...quá dữ
này mà loading traffic cho đám BOT chắc phải có nguyên 1 phòng điều phối như trung tâm xử lý data của 1 cty lớn quá, rồi tụi nó ẩn máy chủ kiểu gì hay vậy ta?
Chắc chắn rồi fen, mấy tổ chức hacker chuyên nghiệp thì quy mô cách quản trị của nó cũng như công ty bên ngoài mà, có cả phòng server để điều khiển riêng. Chứ có phải 1 người hoặc 1 nhóm vài ba cái laptop trong phim là điều phối đc đâu.
 
:doubt: tụi Tàu này nom vậy mà quỷ chết mẹ, bữa có bài 1 con làm waiter bên Ăng Lê có vì btc trị giá hơn 4 tỷ bảng lận, giờ tới thằng loz có cái large botnet này, trời du tiền ko à
riêng con bot này đem đi spam link kiếm fun ref chắc 1 tháng kiếm bèo nhất cũng trên 1 củ $, này là chỉ tính đem đi spam trên 1 dải IP ở bất cứ 1 state nào trên khắp 50 bang, nếu spam cả 50 state chắc ngồi đếm tiền mỏi tay, tiền chạy vào apps trên dt khéo sụp nguồn vẫn chưa hết quá :cry::cry:
 
TQ với Mỹ đâu có luật dẫn độ mà bắt được thằng này nhỉ?

via theNEXTvoz for iPhone
YunHe Wang, 35 tuổi, quốc tịch Cộng hòa Nhân dân Trung Hoa và là công dân theo diện đầu tư của St. Kitts và Nevis, đã bị bắt vào ngày 24 tháng 5 với các cáo buộc hình sự phát sinh từ việc anh ta triển khai phần mềm độc hại cũng như việc tạo và vận hành một phần mềm độc hại. dịch vụ proxy dân cư được gọi là “911 S5.”
 
YunHe Wang, 35 tuổi, quốc tịch Cộng hòa Nhân dân Trung Hoa và là công dân theo diện đầu tư của St. Kitts và Nevis, đã bị bắt vào ngày 24 tháng 5 với các cáo buộc hình sự phát sinh từ việc anh ta triển khai phần mềm độc hại cũng như việc tạo và vận hành một phần mềm độc hại. dịch vụ proxy dân cư được gọi là “911 S5.”
Ngu thật đã phạm tội trên đất Mỹ còn sống ở nước có luật dẫn độ với Mỹ.
Cứ ở TQ hay qua Nga ngố thì bố Mỹ cũng bó tay.

via theNEXTvoz for iPhone
 
Mỹ phát minh ra internet.Trùm cuối IT.Nên kiểu j cũng đánh sập mọi thứ illegal được.Mấy tin tình báo chính xác về khủng bố tấn công Nga,Nga xâm lược Ukraine...bị Mỹ nó hack các thiết bị nhạy cảm không chừng.
 
Nói về hacker với kĩ năng lập trình siêu đỉnh cao thì dân Tàu là số 1 hành tinh rùi còn gì. Thứ 2 là dân Mỹ, 3 là Nga. Cứ xem hackerrank là rõ
 
Pro nào có thể giải thích cơ chế con botnet này giúp mình được ko? Là nó route traffic của mình đến máy của người khác bên Mẽo trước khi đến host à?

via theNEXTvoz for iPhone
 
Back
Top