เครือข่าย Botnet 911 S5 กับการทลายขบวนการฉ้อโกงระดับโลกมูลค่าหลายพันล้านดอลลาร์

กระทรวงยุติธรรมสหรัฐฯ ได้ประกาศดำเนินคดีกับ Yunhe Wang ชายชาวจีนวัย 35 ปี ซึ่งถูกกล่าวหาว่าเป็นผู้อยู่เบื้องหลังการสร้างเครือข่าย Botnet (เครือข่ายคอมพิวเตอร์จำนวนมากที่ถูกควบคุมโดยผู้ไม่หวังดีผ่านมัลแวร์) ขนาดมหึมาที่ชื่อว่า "911 S5" ซึ่งถูกนำไปใช้เป็นเครื่องมือในการก่ออาชญากรรมหลากหลายรูปแบบ ตั้งแต่การฉ้อโกงทางการเงินมูลค่ามหาศาล ไปจนถึงการคุกคามทางไซเบอร์และการแสวงหาประโยชน์จากเด็ก

Wang ซึ่งใช้ชื่อแฝงหลายชื่อ เช่น Tom Long และ Jack Wan ถูกจับกุมเมื่อวันที่ 24 พฤษภาคมที่ผ่านมา โดยวิธีการแพร่กระจายมัลแวร์ของเขาทำผ่านบริการ VPN แบบป๊อปอัป เช่น "ProxyGate" และ "MaskVPN" รวมถึงการฝังไวรัสลงในไฟล์ที่แจกจ่ายผ่านเครือข่าย Peer-to-Peer หรือที่รู้จักกันในชื่อ Torrent

กลไกการทำงานของ 911 S5: การพรางตัวระดับโลก

เครือข่าย 911 S5 ทำหน้าที่เป็นบริการ Proxy (ตัวกลางที่ช่วยปกปิดที่อยู่ IP จริงของผู้ใช้งาน) ซึ่งช่วยให้เหล่าอาชญากรสามารถซ่อนตัวตนที่แท้จริงได้ โดยการเปลี่ยนเครื่องคอมพิวเตอร์ของผู้เสียหายทั่วโลกให้กลายเป็นทางผ่านของข้อมูล ทำให้ผู้ใช้งานบริการนี้สามารถปลอมแปลงตำแหน่งที่ตั้งของตนเองได้แม่นยำถึงระดับรหัสไปรษณีย์ในสหรัฐอเมริกา

Christopher Wray ผู้อำนวยการ FBI ระบุว่านี่อาจเป็นเครือข่าย Botnet ที่ใหญ่ที่สุดในโลก โดยมีการแพร่ระบาดในเกือบ 200 ประเทศ และสร้าง Backdoor (ช่องทางลับที่อนุญาตให้เข้าถึงระบบคอมพิวเตอร์ได้โดยไม่ต้องผ่านการตรวจสอบปกติ) เพื่อให้ลูกค้าของ Wang สามารถสวมรอยเป็นเหยื่อรายใดก็ได้ในเครือข่าย

Image 7

ผลกระทบและความเสียหายที่เกิดขึ้น

ความเสียหายที่เกิดจากเครือข่ายนี้มีมูลค่ามหาศาล โดยเฉพาะการฉ้อโกงเงินช่วยเหลือผู้ประสบภัยจากโรคระบาด Covid-19 ในสหรัฐฯ ซึ่งมีผู้แอบอ้างเป็นผู้ว่างงานเพื่อขโมยเงินรัฐบาล โดยพบว่ามีการยื่นคำขอรับเงินช่วยเหลือที่เป็นเท็จมากกว่า 5 แสนรายการ และมีความเสียหายรวมที่เชื่อมโยงกับ IP ของ 911 S5 สูงถึงเกือบ 6 พันล้านดอลลาร์

นอกจากนี้ เครือข่ายดังกล่าวยังถูกใช้ในอาชญากรรมที่ร้ายแรงยิ่งขึ้น เช่น การส่งคำขู่ระเบิด และการค้าสื่อลามกอนาจารเด็ก (CSAM) รวมถึงการใช้บัตรเครดิตที่ถูกขโมยมาเพื่อซื้อสินค้าเพื่อหลีกเลี่ยงกฎหมายการส่งออกของสหรัฐฯ

สรุปข้อมูลเครือข่าย Botnet 911 S5
หัวข้อ รายละเอียด
ผู้ก่อตั้ง/ผู้ดูแล Yunhe Wang (ชาวจีน)
จำนวน IP ที่ควบคุม ประมาณ 18 ล้าน IP ทั่วโลก (รวม 6.14 แสน IP ในสหรัฐฯ)
มูลค่าความเสียหาย เกือบ 6 พันล้านดอลลาร์สหรัฐ
จำนวนประเทศที่ได้รับผลกระทบ เกือบ 200 ประเทศ
วิธีการแพร่กระจาย VPN ปลอม และไฟล์ Torrent

ข้อเท็จจริงสำคัญ

  • การจับกุม: เป็นความร่วมมือระหว่างสหรัฐฯ, ไทย, สิงคโปร์ และเยอรมนี
  • โครงสร้างพื้นฐาน: ใช้เซิร์ฟเวอร์จัดการ 150 เครื่อง โดย 76 เครื่องเช่าจากผู้ให้บริการในสหรัฐฯ
  • ข้อหาทางกฎหมาย: สมคบคิดฉ้อโกงคอมพิวเตอร์, ฉ้อโกงทางอิเล็กทรอนิกส์ และฟอกเงิน
  • บทลงโทษสูงสุด: จำคุกสูงสุด 65 ปี และถูกยึดทรัพย์สินหรูหรา เช่น รถ Ferrari Spider และนาฬิกา Patek Philippe

คำถามที่พบบ่อย

Botnet คืออะไรและทำงานอย่างไรในกรณีนี้?

Botnet คือเครือข่ายคอมพิวเตอร์ที่ถูกฝังมัลแวร์เพื่อให้ผู้ควบคุมสามารถสั่งการจากระยะไกลได้ ในกรณีของ 911 S5 คอมพิวเตอร์ที่ติดเชื้อจะถูกเปลี่ยนเป็น Proxy เพื่อให้คนร้ายใช้พรางตัวตนและตำแหน่งที่ตั้งขณะก่ออาชญากรรม

ผู้ที่ถูกขโมย IP Address จะมีความผิดทางกฎหมายหรือไม่?

ปัจจุบันยังไม่มีความชัดเจนว่าเจ้าของคอมพิวเตอร์ในสหรัฐฯ ที่ถูกนำ IP ไปใช้จะถูกดำเนินคดีหรือไม่ เนื่องจากพวกเขาตกเป็นเหยื่อของการถูกแฮ็กข้อมูล ซึ่งทาง WIRED กำลังรอคำตอบจากกระทรวงยุติธรรมในประเด็นนี้

มัลแวร์ของ Yunhe Wang แพร่กระจายได้อย่างไร?

มัลแวร์ถูกแพร่กระจายผ่านสองช่องทางหลัก คือการหลอกให้ติดตั้งบริการ VPN ที่ชื่อ ProxyGate และ MaskVPN รวมถึงการแฝงตัวไปกับไฟล์ที่ดาวน์โหลดผ่านระบบ Torrent

ความเสียหายที่ร้ายแรงที่สุดจากเครือข่ายนี้คืออะไร?

นอกจากการฉ้อโกงเงินช่วยเหลือ Covid-19 มูลค่าหลายพันล้านดอลลาร์แล้ว เครือข่ายนี้ยังถูกใช้ในการก่ออาชญากรรมที่รุนแรง เช่น การค้าสื่อลามกอนาจารเด็ก และการส่งคำขู่ระเบิด

Yunhe Wang จะได้รับโทษอย่างไรบ้าง?

เขากำลังเผชิญกับข้อหาหนักหลายกระทง ซึ่งมีโทษจำคุกสูงสุดถึง 65 ปี พร้อมทั้งถูกยึดทรัพย์สินมูลค่าสูงที่ได้มาจากการกระทำความผิด