Le DOJ et Europol gèlent 3,5 millions de dollars en crypto après le démantèlement d'un réseau mondial de fraude par proxy

bitcoinistPublié le 2026-03-14Dernière mise à jour le 2026-03-14

Résumé

Les autorités américaines et européennes ont démantelé SocksEscort, un service proxy utilisé par des criminels pour masquer leur localisation et mener des cyberattaques. Le réseau, qui infecté plus de 369 000 appareils dans 163 pays, a permis des fraudes bancaires et des piratages de portefeuilles de crypto-monnaies. Les victimes, dont un résident new-yorkais ayant perdu près d'un million de dollars, sont nombreuses. L'opération internationale a conduit à la saisie de 34 domaines, la neutralisation de serveurs et le gel de 3,5 millions de dollars en cryptomonnaies. Les criminels payaient ce service anonymement en crypto-monnaies, générant un chiffre d'affaires d'environ 5,7 millions de dollars.

Un résident de New York a perdu près d'un million de dollars en cryptomonnaie. Ce cas unique est devenu l'un des exemples les plus clairs des dégâts causés par SocksEscort — un service proxy à la demande qui offrait aux criminels du monde entier un moyen de se cacher pendant qu'ils volaient.

Un réseau construit sur des appareils piratés

Les autorités américaines et européennes ont annoncé jeudi avoir fermé SocksEscort après des années d'activité. Le service fonctionnait en infectant des routeurs et d'autres appareils connectés à Internet avec des logiciels malveillants, les transformant en points de couverture qui masquaient les véritables localisations des cybercriminels.

Selon le ministère de la Justice, le réseau s'était discrètement infiltré dans au moins 369 000 appareils répartis dans 163 pays. Les criminels pouvaient alors acheminer leurs attaques via ces machines compromises, les rendant beaucoup plus difficiles à tracer.

Le logiciel malveillant au cœur de l'opération — connu sous le nom d'AVrecon — avait été publiquement identifié par la firme de cybersécurité Black Lotus Labs dès juillet 2023. Le réseau a continué à fonctionner malgré tout.

Source : DOJ

Le démantèlement n'a pas été l'effort d'une seule agence. Les forces de l'ordre d'Autriche, de France, d'Allemagne, de Hongrie, des Pays-Bas, de Roumanie et des États-Unis ont travaillé ensemble sur l'affaire.

Du côté américain, le bureau local du FBI à Sacramento, le bureau d'enquêtes criminelles de l'IRS à Oakland et le Service d'enquêtes criminelles de la Défense du département de la Défense ont tous participé à l'opération.

Europol et Eurojust ont fourni un soutien à la coordination transfrontalière. Black Lotus Labs et l'organisation à but non lucratif Shadowserver Foundation ont fourni des renseignements techniques qui ont aidé les enquêteurs à connecter les points.

Le Bitcoin s'échange désormais à 70 541 $. Graphique : TradingView

Les criminels payaient en crypto pour rester anonymes

SocksEscort n'a pas seulement attiré des acteurs malveillants individuels. Il fonctionnait comme une entreprise. Les clients payaient pour accéder au service, et ils le faisaient anonymement — en utilisant des cryptomonnaies pour éviter de laisser une trace financière.

Selon les rapports d'Europol, la plateforme a généré au moins 5 millions d'euros, soit environ 5,7 millions de dollars, auprès de ses utilisateurs payants au cours de son existence.

Les autorités ont finalement pu saisir 34 domaines, démanteler environ deux douzaines de serveurs opérant dans sept pays et geler environ 3,5 millions de dollars en cryptomonnaies liées à l'opération.

La directrice exécutive d'Europol, Catherine De Bolle, a déclaré que les services proxy de ce type offrent aux criminels la couverture nécessaire pour mener des attaques, déplacer des contenus illégaux et éviter la détection. Elle a crédité la coopération internationale pour avoir exposé l'infrastructure qui le sous-tend.

La fraude s'étendait des comptes bancaires aux portefeuilles crypto

Les crimes facilités par SocksEscort dépassaient toute méthode unique. Les responsables ont lié le réseau à des fraudes bancaires et à des prises de contrôle de comptes de cryptomonnaies remontant à 2020.

Le cas de la victime new-yorkaise s'est distingué par son ampleur, mais les rapports indiquent que les dégâts étaient répartis dans plusieurs pays et types de cibles.

Image principale de Pexels, graphique de TradingView

Questions liées

QQuel service criminel a été démantelé par le DOJ et Europol, et quel était son mode opératoire ?

ALe service criminel démantelé s'appelait SocksEscort. Il fonctionnait en infectant des routeurs et d'autres appareils connectés à Internet avec un malware, les transformant en points de relais pour masquer l'emplacement réel des cybercriminels.

QCombien d'argent en crypto-monnaies a été gelé à la suite de cette opération ?

ALes autorités ont gelé environ 3,5 millions de dollars en crypto-monnaies liées à cette opération.

QQuel était le nom du malware au cœur de cette opération et combien d'appareils a-t-il infecté ?

ALe malware au cœur de cette opération s'appelait AVrecon. Il avait infecté au moins 369 000 appareils répartis dans 163 pays.

QComment les clients payaient-ils pour accéder au service SocksEscort et pourquoi ?

ALes clients payaient pour accéder au service en utilisant des crypto-monnaies afin de rester anonymes et d'éviter de laisser une trace financière.

QQuels types de crimes étaient facilités par l'utilisation du service SocksEscort ?

ALe service SocksEscort facilitait diverses activités criminelles, notamment la fraude bancaire, la prise de contrôle de comptes de crypto-monnaie, le déplacement de contenu illégal et permettait aux criminels d'échapper à la détection.

Lectures associées

94 billions, le plus grand financement de l'année pour les robots humanoïdes est apparu

Dans le secteur des robots humanoïdes, un tournant majeur est marqué par le financement record de 14 milliards de dollars (environ 94,9 milliards de yuans) levé par l'entreprise allemande Neura. Cette levée de fonds de série C, menée par des investisseurs industriels de renom comme Schaeffler et Bosch, ainsi que des géants technologiques (NVIDIA, Amazon), porte l'évaluation de Neura à environ 70 milliards de dollars. Cet investissement massif signale un changement profond : la filière passe d'une phase de démonstration technologique à une phase d'industrialisation et de déploiement concret en usine. Contrairement aux sociétés axées sur un robot humanoïde "universel" (comme Figure AI), Neura adopte une approche pragmatique, ciblant d'abord des applications industrielles verticales et spécifiques, comme en témoigne son partenariat avec BMW. La conjonction de plusieurs facteurs explique cet afflux de capitaux : les progrès de l'IA (modèles de grande taille) qui améliorent les capacités de perception et de décision des robots, et les pressions structurelles sur le marché du travail (vieillissement, pénurie de main-d'œuvre, coûts salariaux) qui créent une demande croissante dans la fabrication. Les principaux défis pour une adoption massive ne sont plus uniquement techniques. Ils concernent désormais les coûts d'adaptation aux lignes de production existantes, la formation des opérateurs et la mise en place d'un réseau de maintenance fiable. L'entrée en scène de capitaux industriels expérimentés démontre une confiance accrue dans la capacité du secteur à résoudre ces problèmes d'ingénierie et de modèle commercial, achevant ainsi la transition cruciale du laboratoire au sol de l'usine.

marsbitIl y a 4 h

94 billions, le plus grand financement de l'année pour les robots humanoïdes est apparu

marsbitIl y a 4 h

Le marché de la pré-introduction en bourse d'Anthropic chute après qu'une directive américaine force l'arrêt du modèle

Anthropic a annoncé avoir reçu une directive du gouvernement américain lui ordonnant de suspendre l'accès aux modèles Claude Fable 5 et Claude Mythos 5 pour les ressortissants étrangers, y compris ses propres employés étrangers. Cette mesure d'urgence, justifiée par des préoccupations de sécurité nationale liées au contrôle des exportations, a forcé la désactivation mondiale des deux modèles le 12 juin. Les autres modèles d'Anthropic, comme Claude Opus 4.8, restent opérationnels. La réaction du marché a été immédiate : le contrat perpétuel lié à Anthropic sur Hyperliquid a chuté de 3,7%, reflétant l'impact sur sa valorisation pré-IPO. Anthropic a contesté la base de cette directive, arguant que la vulnérabilité de "jailbreak" évoquée par le gouvernement était mineure, déjà connue et non exclusive à ses modèles. La société a averti qu'un tel seuil d'intervention, s'il était généralisé, pourrait stopper les déploiements de nouveaux modèles d'IA de pointe. Cet événement illustre comment la régulation de l'IA devient un facteur négociable sur les marchés financiers. Les instruments tokenisés et les contrats pré-IPO permettent désormais aux traders de réagir instantanément à ce type de nouvelles réglementaires, même en l'absence d'informations publiques détaillées. Cela intègre l'infrastructure d'IA dans une dynamique de marché spéculative similaire à celle de la cryptomonnaie, avec des risques de volatilité basée sur des informations incomplètes.

bitcoinistIl y a 10 h

Le marché de la pré-introduction en bourse d'Anthropic chute après qu'une directive américaine force l'arrêt du modèle

bitcoinistIl y a 10 h

Un portefeuille lié à une exploitation convertit des jetons volés en 18 510 ETH et 1 548 BNB

Un portefeuille lié à une exploitation a converti des actifs compromis en 18 510 ETH (évalués à environ 30,83 millions de dollars) et 1 548 BNB (environ 924 000 dollars), selon une alerte de suivi sur la chaîne partagée par WuBlockchain citant Lookonchain. L'attaquant, associé à des « jetons H » compromis, détient encore 111,36 millions de ces jetons d'une valeur d'environ 14 millions de dollars. Cette conversion vers des actifs plus liquides comme l'ETH et le BNB est une étape courante après une exploitation, souvent avant une tentative de retrait ou de mélange de fonds. Les grands échanges de ce type peuvent exercer une pression sur les liquidités, signaler les prochaines étapes de l'attaquant et offrir de nouvelles pistes de transaction à suivre pour les enquêteurs. Le suivi sur la chaîne, bien qu'utile pour visualiser les mouvements de fonds en temps réel, présente des limites : les portefeuilles peuvent fractionner les actifs rapidement, les déplacer entre différentes chaînes ou utiliser des adresses intermédiaires, compliquant le traçage. Les étiquettes attribuées aux portefeuilles peuvent également changer. Ces données représentent donc un instantané et non une estimation finale des pertes. Cet incident souligne l'utilité des comptes de surveillance sur la chaîne comme Lookonchain, qui peuvent révéler une activité avant la publication d'une enquête officielle. La conversion en actifs liquides rend également plus difficile et urgente toute tentative de récupération des fonds volés.

bitcoinistIl y a 12 h

Un portefeuille lié à une exploitation convertit des jetons volés en 18 510 ETH et 1 548 BNB

bitcoinistIl y a 12 h

« De 119 à 176 dollars » : Derrière l'entrée en bourse de SpaceX, MSX démontre à nouveau le circuit complet de son offre Pre-IPO

Après avoir livré un retour sur investissement de 300% pour Cerebras en mai, MSX a une nouvelle fois démontré l'efficacité de son modèle Pre-IPO avec l'introduction en bourse de SpaceX. Le 12 juin, SpaceX (SPCX) a fait son entrée sur le Nasdaq, atteignant un sommet de 176 dollars. Les utilisateurs de MSX ayant participé au projet Pre-IPO de SpaceX en mars à un prix de souscription de 119 dollars ont ainsi réalisé un gain allant jusqu'à 48%. Ce succès valide le parcours complet proposé par MSX : souscription, conservation, possibilité de rachat avant IPO, introduction en bourse, conversion en actif négociable et règlement. Cela distingue la plateforme d'autres acteurs du secteur, où certains utilisateurs ont dû être remboursés suite à des problèmes d'allocation. Ce résultat fait suite à la réussite similaire de Cerebras en mai, où les souscripteurs MSX avaient enregistré des rendements dépassant 300%. Deux introductions consécutives prouvent que MSX a établi un mécanisme fiable et reproductible pour l'accès à des actifs privés de qualité via la blockchain. Le véritable enjeu des produits Pre-IPO n'est pas seulement d'offrir un accès précoce, mais de garantir une voie de sortie claire après l'IPO. MSX continue d'élargir son portefeuille d'actifs Pre-IPO, ciblant notamment les secteurs de l'IA et des technologies de pointe, afin de permettre aux investisseurs de participer à la croissance des entreprises les plus prometteuses.

Odaily星球日报Il y a 16 h

« De 119 à 176 dollars » : Derrière l'entrée en bourse de SpaceX, MSX démontre à nouveau le circuit complet de son offre Pre-IPO

Odaily星球日报Il y a 16 h

Trading

Spot
Futures
活动图片