Mặt trái của Internet là cơ hội kiếm tiền của bọn tội phạm tin học. Ảnh Reuters

Chỉ trong một thời gian ngắn, bằng cách sử dụng hệ thống máy tính “ma”, nhóm tin tặc thuộc mạng lưới Mariposa (cánh bướm) ở Tây Ban Nha đã tấn công vào gần 13 triệu máy tính trên toàn cầu, sau đó đánh cắp dữ liệu thẻ tín dụng, mật khẩu ngân hàng trực tuyến. Vụ việc này đã bị ngăn chặn từ cuối năm ngoái nhưng cho đến đầu tháng ba năm nay, cảnh sát Tây Ban Nha mới bắt giữ được 3 kẻ tình nghi liên quan vụ án này.

Ba kẻ bị nghi cầm đầu mạng lưới Mariposa có tên hiệu (nickname) là "netkairo" 31 tuổi, "johnyloleante" 30 tuổi và "ostiator" 25 tuổi vừa bị bắt giữ. Tất cả đều là công dân Tây Ban Nha và chưa từng có tiền án tiền sự. Tại nhà nghi phạm được cho là trùm băng nhóm có nickname là "netkairo" ở xứ Ba-xcơ (Basque) thuộc miền Bắc Tây Ban Nha, cảnh sát đã thu giữ một máy tính chứa dữ liệu cá nhân của hơn 800 nghìn chủ máy tính. Phát biểu tại một cuộc họp báo ở Ma-đrít, người đứng đầu đơn vị cảnh sát chống tội phạm công nghệ Hô-xê An-tô-ni-ô (Jose Antonio) khẳng định, đây là mạng lưới tin tặc lớn nhất được phát hiện từ trước đến nay, lớn tới mức có thể được sử dụng để tổ chức một cuộc tấn công khủng bố ảo quy mô lớn.

Cơ quan điều tra cho biết, Mariposa bắt đầu hoạt động từ tháng 12-2008 và lần đầu tiên bị phát hiện là vào tháng 5-2009. Cách thức mà bọn tội phạm thực hiện là tấn công vào các máy tính trên toàn cầu thông qua hệ thống máy tính "ma" được điều khiển từ xa để gieo rắc vi-rút đánh cắp dữ liệu thẻ tín dụng, mật khẩu ngân hàng trực tuyến hoặc các thông tin khác, sau đó rút tiền khỏi các tài khoản trên. Trong khoảng thời gian chưa đầy một năm, mạng lưới này đã kiểm soát 12,7 triệu máy tính cá nhân ở hơn 190 quốc gia. Khoảng hơn 500 trong tổng số 1.000 công ty lớn nhất nước Mỹ (danh sách Fortune) và hơn 40 ngân hàng lớn cũng trở thành nạn nhân của Mariposa. Những máy tính bị nhiễm thường dùng hệ điều hành Microsoft Windows.

Người có công phát hiện ra mạng lưới Mariposa đầu tiên là ông Crít-xtốp-phơ Đa-vít (Christopher Davis), Giám đốc điều hành cơ quan bảo mật Defence Intelligence của Ca-na-đa. Ông Đa-vít cho biết, ông nhận thấy sự lây nhiễm vi-rút khi chúng xuất hiện trên mạng của một số khách hàng công ty mình, bao gồm những công ty dược phẩm và ngân hàng, vào khoảng đầu năm 2009. Một vài tháng sau đó ông mới nhận ra rằng sự lây nhiễm này là một phần của một cái gì đó lớn hơn rất nhiều.

Sau khi phát hiện một số máy chủ dùng để điều khiển máy tính trong mạng Mariposa được đặt tại Tây Ban Nha, ông Đa-vít và các nhà nghiên cứu của Trung tâm công nghệ bảo mật thông tin Gioóc-gia (GTISC) của Mỹ đã cùng tham gia với công ty phần mềm bảo mật Panda Security của Ca-na-đa để truy lùng thủ phạm. "Chúng hoạt động không giống thành viên của ma-phi-a, những kẻ muốn có xe hơi thể thao, đồng hồ xịn và quần áo thời trang... Điều khó khăn nhất trong cuộc điều tra đó là bọn tội phạm chỉ là những người bình thường kiếm được nhiều tiền từ phạm tội qua mạng internet", các chuyên gia mạng nhận định. Cơ quan chức năng cho biết, nếu bị kết tội, nhóm nghi phạm này chuẩn bị phải đối mặt với bản án tối đa 6 năm tù giam.

Mariposa hiện đang được tháo gỡ. Các nhân viên điều tra đang kiểm tra lại những hồ sơ ngân hàng và những máy tính bị tịch thu để xác định lượng tiền bọn tội phạm đã lấy được. Trong khi chưa thống kê được tổng số tiền mà các nạn nhân của nhóm này bị thiệt hại, các chuyên gia an ninh ước tính riêng phí tổn diệt vi-rút có thể lên tới hàng chục triệu USD.

Tình trạng kiếm tiền bằng cách tấn công và đánh cắp dữ liệu thẻ tín dụng, mật khẩu ngân hàng trực tuyến đang trở nên khá phổ biến trong một xã hội thông tin hiện đại. Theo báo cáo của hãng bảo mật Internet nổi tiếng NetWitness, từ đầu năm 2010 đến nay hãng này đã thống kê và phát hiện ra khoảng hơn 25 nghìn website của các công ty, tổ chức và mạng xã hội trên toàn cầu đã bị tin tặc tấn công. Tổng cộng có khoảng hơn 75 nghìn hệ thống máy tính trên thế giới đã thành “con tin” của bọn hacker chưa rõ nơi cư trú.

NetWitness cho biết, hệ thống máy tính “ma” là biến thể mới từ cái tên “Zeus” quá nổi tiếng trong giới bảo mật. Hệ thống máy tính “ma” mới này hoạt động khiến tất cả mọi thông tin của các chủ tài khoản ngân hàng đều bị kiểm soát và khai thác triệt để sử dụng vào những mục đích phi pháp. “Mức độ lây lan và con số thống kê là rất lớn. Các cơ quan, tổ chức được xác nhận có dính vi-rút nên sớm có những biện pháp kiểm soát trước khi sự việc trở nên quá tồi tệ”, Đại diện hãng bảo mật Internet NetWitness nhấn mạnh.

KIM OANH