Bộ Tư pháp Mỹ ngày 10/4 cho biết đã triển khai kế hoạch nhằm đánh sập mạng botnet Kelihos, một trong số thủ phạm đứng sau các vụ đánh cắp dữ liệu cá nhân và phát tán thư rác điện tử (spam) lớn trên thế giới. Thông tin được đưa ra trong bối cảnh Tây Ban Nha vừa bắt giữ một tin tặc người Nga bị cáo buộc điều hành mạng lưới này.

Theo một cáo trạng của Mỹ, đối tượng Pyotr hay Peter Levashov, 36 tuổi, sinh ở St. Peterburg (Nga) đã điều hành mạng Kelihos với các máy tính nhiễm virus chạy hệ điều hành Windows của Microsoft từ khoảng năm 2010. Người này, còn được dân mạng thế giới biết đến với tên gọi Peter Severa, được cho đã điều hành mạng botnet Kelihos gồm hàng chục nghìn máy tính nhiễm vius, nhằm đánh cắp dữ liệu cá nhân hoặc cho thuê lại mạng này cho mục đích gửi thư rác, quảng cáo,...

Để ngăn chặn sự tương tác của máy tính với botnet Kelihos, tòa án Mỹ đã cho phép giới chức nước này thực hiện các biện pháp nhằm cô lập Kelihos, như thiết lập các máy chủ thay thế và chặn các câu lệnh được gửi từ đối tượng điều hành botnet.

Bằng cách này, giới chức Mỹ có thể ghi lại địa chỉ IP cá nhân hoặc các địa chỉ giao thức Internet của máy tính và cung cấp cho các nhà mạng để giúp khách hàng xóa virus bị nhiễm.

Kelihos từng bị đánh sập 3 lần, song sau mỗi lần, mạng này lại được khôi phục với những cải tiến mới có khả năng chống đỡ cao hơn. Vấn đề nan giải nhất là trong những tương tác gần đây, mỗi máy tính nhiễm virus lại có thể cập nhật mã mới, qua đó làm giảm hiệu quả nếu chỉ đánh sập được một vài máy chủ xử lý lệnh.

Giới chức Tây Ban Nha đã bắt giữ Levashov hôm 7/4 ở sân bay Barcelona (Tây Ban Nha) theo đề nghị của phía Mỹ. Một tòa án Tây Ban Nha xét xử các vụ án có yếu tố quốc tế sẽ ra phán quyết về việc có dẫn độ Levashov sang Mỹ hay không, trong khi phía Mỹ cũng sẽ có 40 ngày để đưa ra bằng chứng thuyết phục về việc dẫn độ Levashov.

Thân nhân của Levashov cho rằng việc người này bị bắt liên quan tới cáo buộc của Chính phủ Mỹ rằng Nga đã can thiệp vào cuộc bầu cử tổng thống Mỹ hồi năm ngoái để giành lợi thế cho ứng cử viên tổng thống lúc đó là ông Donald Trump. Tuy nhiên, giới chức Mỹ khẳng định các biện pháp đang được thực thi nhằm triệt hạ mạng botnet Kelihos không liên quan tới cuộc điều tra về việc Nga can thiệp bầu cử./.