Mới đây, một công dân Nga đã bị thẩm phán Mỹ kết án10 năm tù và bị phạt 3.827.493 đô la vì điều hành Methbot, một mạng botnet lừa đảo khổng lồ đã đánh cắp hơn 7 triệu đô la từ các nhà phát hành và mạng quảng cáo từ năm 2014 đến năm 2018.
Aleksandr Zhukov, 41 tuổi, đã bị bắt theo lệnh bắt giữ của FBI vào tháng 11 năm 2018 khi đang đến Bulgaria.
Zhukov bị buộc tội một tuần sau đó khi FBI cùng Google và 20 công ty công nghệ bảo mật đã phá hủy mạng botnet khổng lồ chạy trên các thiết bị và các trung tâm dữ liệu hợp pháp bị nhiễm của Zhukov.
Được biết với những cái tên như 3ve, Methbot, Boaxxe, và Miuref, Zhukov được cho là đã điều hành một trong những botnet lừa đảo quảng cáo lớn nhất, và kiếm được từ 3-5 triệu đô la mỗi ngày ở một thời điểm vào năm 2016.
Theo tài liệu của tòa án, Zhukov đã thuê các lập trình viên để xây dựng và quản lý hoạt động này, giúp ngụy trang mạng này thành một mạng quảng cáo hợp pháp có tên là Media Methane.
Các công tố viên cho biết Zhukov nắm giữ 75% số lợi nhuận thu được và tự coi mình là “vua lừa đảo”.
Thay vì điều hành một công ty quảng cáo thực sự, Zhukov đã tạo ra hàng nghìn trang web giả mạo để tải quảng cáo từ các nhà phát hành hợp pháp.
Các trang web này chạy trên hơn 2.000 máy chủ và không có người dùng truy cập thực sự. Nhóm của Zhukov đã sử dụng các công cụ tự động để mô phỏng khách truy cập thực.
Trong một báo cáo, Google cho biết: có thời điểm Methbot/3ve đã tạo ra hơn ba tỷ requests lừa đảo quảng cáo hàng ngày. Methbot cũng sử dụng hơn 60.000 tài khoản bán quảng cáo lừa đảo, vận hành hơn 10.000 trang web giả mạo để hiển thị quảng cáo, chạy hơn 1.000 máy chủ và kiểm soát hơn một triệu địa chỉ IP để ẩn các bot 3ve.
Zhukov đã kiên quyết không nhận tội kể từ lần đầu tiên bị bắt vào đầu năm 2019.
Trong suốt phiên tòa, anh ta nói rằng đã phát triển các công cụ trí tuệ nhân tạo để điều hành một doanh nghiệp quảng cáo “hoàn toàn hợp pháp” khi bị buộc tội.
Zhukov đã bị kết tội trong một phiên tòa xét xử bồi thẩm đoàn và bị kết án vào tháng 5 năm 2021 vì các âm mưu và hành động liên quan đến lừa đảo điện tử và rửa tiền.
Nguồn: The Record.
Tín nhiệm mạng | Một lỗ hổng zero-day mới đã được phát hiện trong Palo Alto Networks GlobalProtect VPN cho phép kẻ tấn công có thể thực thi mã tùy ý trên các thiết bị bị với đặc quyền root.
Tín nhiệm mạng | Các nhà nghiên cứu của Google cho biết đã phát hiện một cuộc tấn công vào cuối tháng 8 đang khai thác một lỗ hổng zero-day trên hệ điều hành macOS
Tín nhiệm mạng | Mới đây, nhà cung cấp máy tính phân tán Citrix đã phát hành bản vá bảo mật để khắc phục hai lỗ hổng bao gồm một lỗi nghiêm trọng cho phép tấn công từ chối dịch vụ mà không cần xác thực.
Tín nhiệm mạng | Robinhood đã tiết lộ một vụ vi phạm bảo mật về việc tin tặc truy cập thông tin cá nhân trái phép, ảnh hưởng đến khoảng 7 triệu khách hàng (gần một phần ba người dùng của họ).
Tín nhiệm mạng | Microsoft vừa phát hành bản cập nhật bảo mật tháng 11 để vá 55 lỗ hổng, bao gồm sáu lỗ hổng zero-day - hai trong số đó đã và đang bị khai thác trong thực tế.
Tín nhiệm mạng | Một tin tặc đã đánh cắp tài sản tiền điện tử trị giá khoảng 55 triệu đô la từ bZx, một nền tảng tài chính phi tập trung cho phép người dùng vay, cho vay và theo dõi biến động của tiền điện tử.