TTO – Cục điều tra liên bang Mỹ FBI cho biết một thanh niên quốc tịch Nga 23 tuổi tên Oleg Nikolaenko chính là thủ phạm đứng đằng sau mạng botnet Mega-D từng một thời chịu trách nhiệm cho 1/3 số vụ chiếm dụng băng thông Internet trên thế giới cho mục đích gửi thư rác.

FBI tóm kẻ chuyên phát tán thư rác

>> Microsoft đối đầu “thần” ZeuS
>> Mạng Botnet “dội bom” 43 tỷ email rác mỗi ngày

Ký họa chân dung tay spammer nổi tiếng – Ảnh: CSMonitor.com

FBI đã phát hiện ra nhân dạng của Nikolaenko – qua đó củng cố thêm mối liên hệ giữa nhân vật này với vụ botnet Mega-D, trong khi đang điều tra mạng lưới thư rác khổng lồ Herbal King.

Botnet là khái niệm chỉ một mạng lưới gồm nhiều máy tính bị chiếm quyền điều khiển, nhằm phục vụ mục đích xấu: thường là dùng gửi thư rác với số lượng rất lớn hoặc dùng để tấn công từ chối dịch vụ (DDoS) các trang web khác.

Vào tháng 10-2009, Ủy ban thương mại liên bang Mỹ nhận được lệnh từ tòa án rằng họ phải dừng hoạt động và thu giữ tài sản của một số công ty có trụ sở bên trong nước Mỹ, vốn được tin rằng là phòng tuyến của một trong những hệ thống thư rác có tổ chức lớn nhất thế giới.

Hoạt động dưới cái tên Herbal King, hệ thống này được điều hành bởi một người đàn ông người New Zealand tên là Lance Thomas Atkinson và một công dân Mỹ là Jody Smith. Nhóm người này thu lợi nhờ quảng cáo và rao bán những sản phẩm thuốc thảo dược giả mạo.

Theo như những chứng cứ mà FBI thu thập được, thì Nikolaenko là một trong những hội viên chủ chốt nhất của mạng lưới thư rác Herbal King, và người này đã tiến hành gửi thư rác dưới danh nghĩa của tổ chức, bằng cách sử dụng botnet Mega-D.

Nhà chức trách đã phát hiện một tài khoản hộ chiếu điện tử cho thấy Nikolaenko đã nhận thù lao từ Atkinson giữa tháng 6 và 12-2007 với số tiền tổng cộng lên đến 460.000 USD.

Sơ đồ minh họa cách thức vận hành một mạng lưới botnet: Tin tặc rải mã độc chiếm dụng máy tính người dùng, sau đó, biến những máy tính này làm công cụ để rải thư rác thuộc mạng botnet (mạng của các máy tính bị tin tặc điều khiển) – Ảnh minh họa: Internet

Cho đến tháng 11-2009, sau khi hãng bảo mật FireEye thành công trong việc chặn đứng và bẻ gãy Mega-D, botnet này đã gây ra một phần ba vụ gửi thư rác trên toàn thế giới. Mặc dù botnet này vẫn còn tồn tại, nhưng kể từ khi bị hạ gục nó đã không bao giờ lấy lại “phong độ” như thời “hoàng kim”, khi có đến 500.000 máy tính khắp thế giới bị lây nhiễm.

Theo thông tin mới nhất, hiện Nikolaenko đang bị tạm giữ tại Mỹ, và trong phiên tòa sắp tới người này sẽ đối mặt với những tội danh gửi thư rác và vi phạm luật tiếp thị trực tuyến.

THÚY QUỲNH (Theo CSMonitor)

Source: Báo Tuổi Trẻ