SocksEscort Proxy malveillant s'effondre, 3,5 millions de dollars de crypto-monnaie gelés

SocksEscort惡意代理倒台

L’Organisation européenne de police (Europol) et le Département de la justice des États-Unis ont annoncé conjointement le 11 mars les résultats de l’« Opération Lightning », ayant permis de démanteler le service d代理 malveillant « SocksEscort ». Les autorités américaines ont gelé 3,5 millions de dollars en cryptomonnaies liés à cette affaire et ont saisi 34 domaines et 23 serveurs dans sept pays.

Portée de l’opération : résultats quantifiés de l’application de la loi dans sept pays

L’enquête a débuté en juin 2025, menée par le groupe de travail sur la cybercriminalité de l’Europol (J-CAT). Elle a révélé un réseau de zombies constitué de routeurs domestiques infectés, recrutés clandestinement comme serveurs proxy pour dissimuler l’origine des activités criminelles sur le réseau.

Le bureau du procureur fédéral de l’Est de la Californie a indiqué qu’en février 2026, environ 8 000 routeurs infectés par SocksEscort avaient été enregistrés, dont environ 2 500 aux États-Unis. La plateforme de paiement associée à cette affaire aurait reçu plus de 5,7 millions de dollars en cryptomonnaies, dont 3,5 millions ont été gelés par les autorités américaines.

Catherine De Bolle, directrice exécutive d’Europol, a déclaré : « En démantelant cette infrastructure, les forces de l’ordre ont détruit un service qui alimentait la cybercriminalité à l’échelle mondiale. »

Utilisations criminelles de SocksEscort : vol de comptes cryptographiques et exploitation sexuelle infantile

Les accusations du Département de la justice des États-Unis révèlent que le réseau proxy SocksEscort a été utilisé pour diverses activités criminelles :

  • Vol de comptes bancaires et de cryptomonnaies : utilisation de proxies pour masquer l’origine des accès et réaliser des attaques de prise de contrôle de comptes
  • Demandes frauduleuses d’allocations chômage : soumission de demandes de prestations au nom d’autres personnes pour détourner des fonds publics
  • Ransomware : distribution et déploiement de logiciels de rançon via le réseau proxy
  • Attaques DDoS : utilisation de routeurs zombies pour lancer des attaques par déni de service distribué
  • Diffusion de matériel de pornographie infantile (CSAM) : propagation de contenus illégaux via des appareils infectés

Plusieurs victimes concrètes ont été citées : un client d’une plateforme de cryptomonnaies à New York aurait été escroqué de 1 million de dollars en actifs numériques, un fabricant en Pennsylvanie aurait perdu 700 000 dollars, et plusieurs militaires en service ou retraités auraient été victimes d’escroqueries totalisant 100 000 dollars.

Questions fréquentes

Qu’est-ce que SocksEscort et comment fonctionne-t-il ?

SocksEscort est un service proxy malveillant qui, en infiltrant des routeurs domestiques et des appareils IoT dans le monde entier, transforme ces appareils infectés en serveurs proxy, offrant un accès payant à ses clients. Ces derniers peuvent ainsi dissimuler la véritable origine de leurs activités en utilisant ces « proxies résidentiels », en réalité des adresses IP d’utilisateurs ordinaires, pour commettre des actes criminels.

Combien de cryptomonnaies ont été gelées lors de cette opération et dans quels pays ?

Les autorités américaines ont gelé 3,5 millions de dollars en cryptomonnaies liés à cette affaire. La plateforme de paiement associée aurait reçu plus de 5,7 millions de dollars en cryptomonnaies. L’opération a été menée simultanément dans sept pays, avec la saisie de 34 domaines et 23 serveurs.

Comment SocksEscort est-il utilisé dans la fraude en cryptomonnaies ?

Les criminels utilisent SocksEscort pour masquer leur origine en passant par ses serveurs proxy, lançant des attaques de prise de contrôle de comptes de cryptomonnaies à partir d’adresses IP résidentielle légitimes, contournant ainsi les mécanismes de sécurité basés sur la localisation. Dans un cas, un client d’une plateforme de cryptomonnaies à New York aurait été escroqué de 1 million de dollars en actifs numériques par ce biais.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le témoignage de Musk au tribunal affirme que, en dehors du Bitcoin, la plupart des crypto-monnaies sont des arnaques

Lors de l’audience du procès d’OpenAI, Musk a involontairement évoqué les levées de fonds d’ICO de ses débuts, affirmant que « des crypto-monnaies de valeur existent, mais que la plupart sont des arnaques ». Si OpenAI devait passer par une ICO, l’issue serait incertaine. Il a aussi révélé l’histoire conflictuelle entre lui et le Bitcoin, ainsi qu’avec le Dogecoin : il a déjà soutenu l’investissement dans le Bitcoin, en a acheté pendant la période de la pandémie, puis l’a vendu en raison de besoins en liquidités, tout en conservant une grande quantité de BTC.

ChainNewsAbmediaIl y a 1h

Bithumb remporte une bataille juridique contre la suspension du régulateur sud-coréen

Le tribunal administratif de Séoul en Corée du Sud a annulé une suspension partielle d’activité de six mois imposée à Bithumb par l’Unité de renseignement financier (FIU), selon des informations locales de Yonhap News. La décision du tribunal permet à Bithumb de poursuivre ses activités normales pendant qu’elle fait face à des mesures distinctes

CryptoFrontierIl y a 3h

La Corée du Sud cherche une peine de 20 ans pour le PDG de Delio, Jeong Sang-ho, dans une affaire de détournement de crypto de 168,8 millions de dollars

Selon l’agence de presse Yonhap, des procureurs en Corée du Sud ont demandé, jeudi, une peine de prison de 20 ans pour le PDG de Delio, Jeong Sang-ho, lors des plaidoiries finales devant le tribunal de district sud de Séoul. Jeong a été accusé d’avoir enfreint la loi sur la répression aggravée des crimes économiques spécifiques, en lien avec

GateNewsIl y a 5h

Les États-Unis saisissent près de 500 millions de dollars d’actifs crypto iraniens dans le cadre de l’opération Economic Fury

Selon le secrétaire au Trésor Scott Bessent, mercredi, les États-Unis ont saisi près de 500 millions de dollars d’actifs cryptographiques iraniens dans le cadre de l’opération Economic Fury, une campagne de sanctions et de saisie d’actifs ordonnée par le président Donald Trump en mars 2025. Le programme cible des comptes bancaires,

GateNewsIl y a 5h

Des acteurs nord-coréens extraient $577M dans des piratages crypto jusqu’à avril 2026, représentant 76 % des pertes mondiales

D’après TRM Labs, des acteurs nord-coréens ont extrait environ 577 millions de dollars au cours des quatre premiers mois de 2026, ce qui représente 76% de toutes les pertes mondiales liées aux piratages de cryptomonnaies sur la période. Le vol découle de deux incidents d’avril : l’exploit de KelpDAO de 292 millions de dollars et le piratage de Drift de 285 millions de dollars

GateNewsIl y a 5h
Commentaire
0/400
Aucun commentaire