司法省、1億3,000万ドルのサイバー詐欺でボットネット首謀者を逮捕

サイバーセキュリティとマルウェア分析に豊富な経験を持つ研究者として、私は世界最大のボットネットの 1 つである 911 S5 へのアクセスの作成と販売に関与した疑いで王雲和氏が逮捕されたことを非常に懸念しています。この作戦の規模は驚くべきもので、200 か国の 1,900 万以上の侵害された IP アドレスが影響を受けています。


米国司法省(DOJ)は、大規模なボットネット計画への関与の疑いで、セントクリストファー・ネイビス出身の中国人、ユンヘ・ワン氏(35)を拘留した。当局は、王容疑者が盗んだ1,900万以上のプライベートIPアドレスを違法に取得し、その後他の犯罪者に販売したと主張している。

新展開: 司法省 (DOJ) が世界的に流行しているボットネット「911 S5」を無効化し、その首謀者 Yunhe Wang を逮捕

感染範囲: 約 1,900 万の IP アドレスが影響を受けた

拡散手段: マルウェアは仮想プライベート ネットワーク (VPN) サービスや torrent ファイルを通じて拡散しました。

金銭的被害: 推定 60 億ドルの損失が発生しました。このサイバー攻撃によって。

— カイル・シャッセ (@kyle_chasse) 2024 年 5 月 30 日

マルウェアとサイバー犯罪のネットワーク

5 月 29 日の告発に基づいて、Wang 氏はハイジャックされた家庭用 Windows コンピューターの世界的なネットワークを確立するためにマルウェアを生成し拡散した責任があると主張されています。 911 S5 ボットネットと呼ばれるこの大規模なネットワークは、1,900 万を超える一意の IP アドレスに影響を与えました。

ワン氏は、これらの IP アドレスを違法な手段で制御した後、デジタル地下世界の犯罪分子に販売を開始しました。この違法な取引により、金融詐欺、個人情報の盗難、児童搾取に関連する凶悪な行為など、さまざまな違法行為が可能になりました。

財務上の影響と法的措置

ブロックチェーン分析会社チェイナリシスの最新調査結果によると、ワン氏に関連するウォレットには、違法行為に由来する約1億3000万ドルのデジタル資産が含まれていることが判明した。 911 S5 ボットネットは無料の VPN サービスを装っていましたが、悪意のある目的でユーザーの IP アドレスを密かに押収しました。

アナリストとして、私はこれを次のように言い換えます。このサービスは、サブスクリプションベースのビジネスモデルを通じて毎年数百万ドルを集めました。しかし、911 S5の顧客の一部が詐欺的行為に関与し、パンデミック救済プログラムを対象とした59億ドル以上の虚偽の失業保険請求につながったことが明らかになった。

米国、シンガポール、タイ、ドイツの法執行チームの協力により、Wang の違法行為に不可欠な 23 のドメインと 70 以上のサーバーが押収されました。さらに、当局は悪名高い 911 S5 ボットネットに関連する約 3,000 万ドル相当の資産を押収しました。

2024-05-30 18:12