Các quan chức cho biết nhóm tin tặc liên quan đến mạng botnet Butterfly (aka Mariposa), được phát hiện lần đầu tiên vào 12/2008 và biến mất một năm sau đó, nó đã lây nhiễm trên 12 triệu máy tính trên toàn thế giới và được lan truyền chủ yếu thông qua việc chia sẻ tập tin và các cuộc tấn công vào hệ thống tin nhắn tức thời (AIM/Yahoo). Botnet này cũng thu thập thông tin tín dụng, tài chính từ hơn 800.000 nạn nhân.

FBI cho biết, “đội ngũ an ninh của Facebook đã hỗ trợ trong suốt các điều tra bằng cách giúp xác định nguyên nhân, thủ phạm và những người bị ảnh hưởng bởi phần mềm độc hại. Virus Yahos bắt đầu tấn công Facebook từ năm 2010 cho đến 10/2012, và hệ thống an ninh Facebook đã có thể phát hiện các tài khoản bị ảnh hưởng và cung cấp công cụ để loại bỏ các mối đe dọa lây nhiễm botnet này.”
Một mạng lưới botnet là các máy tính bị lây nhiễm loại virus cho phép tin tặc có thể điều khiển từ xa. Mạng botnet Butterfly lây nhiễm thông qua biến thể của virus Yahos. Một trong các biến thể này giả dạng chương trình quản lý video card NVIDIA, sau đó nó tự động cập nhật và tải về các bản cập nhật để hoạt động, đánh cắp thông tin ngân hàng.
Biến thể trên của phần mềm độc hại Yahos đã lây nhiễm cho người sử dụng trong nhiều năm, ban đầu thông qua các nền tảng tin nhắn tức thời như AIM và Yahoo! Messenger.
Các chuyên gia cho rằng tội phạm mạng đang gia tăng trên toàn thế giới khi PC và điện toán đám mây, di động trở nên phổ biến, và ngày càng nhiều các giao dịch tài chính được thực hiện trực tuyến.

