Минюст США и Europol заморозили $3,5 млн в криптовалюте после ликвидации глобальной сети мошеннических прокси

bitcoinistОпубликовано 2026-03-14Обновлено 2026-03-14

Введение

Министерство юстиции США и Europol заморозили $3,5 млн в криптовалюте после ликвидации глобальной мошеннической сети SocksEscort. Сервис, работавший несколько лет, использовал вредоносное ПО AVrecon для заражения более 369 000 устройств в 163 странах, превращая их в прокси-серверы для сокрытия деятельности преступников. Правоохранительные органы семи стран при поддержке Europol изъяли 34 домена, отключили серверы и заблокировали криптоактивы. Платформа, принимавшая оплату в криптовалюте для анонимности, заработала около $5,7 млн. Её инфраструктура использовалась для мошеннических атак на банковские счета и криптокошельки, включая кражу $1 млн у жителя Нью-Йорка.

Житель Нью-Йорка потерял почти $1 миллион в криптовалюте. Этот единичный случай стал одним из самых ярких примеров ущерба, нанесенного SocksEscort — услугой прокси по найму, которая предоставляла преступникам по всему миру возможность скрываться во время краж.

Сеть, построенная на захваченных устройствах

Власти США и Европы объявили в четверг, что они закрыли SocksEscort после многолетней работы. Сервис работал путем заражения маршрутизаторов и других интернет-устройств вредоносным ПО, превращая их в точки прикрытия, маскирующие реальное местоположение киберпреступников.

По данным Министерства юстиции, сеть незаметно проникла как минимум в 369 000 устройств в 163 странах. Преступники могли затем направлять свои атаки через эти скомпрометированные машины, что делало их отслеживание гораздо более сложным.

Вредоносное ПО, лежавшее в основе операции — известное как AVrecon — было публично идентифицировано кибербезопасностной компанией Black Lotus Labs еще в июле 2023 года. Тем не менее, сеть продолжала работать.

Источник: Минюст США

Ликвидация не была усилиями одного агентства. Правоохранительные органы Австрии, Франции, Германии, Венгрии, Нидерландов, Румынии и США работали по делу совместно.

С американской стороны в этом участвовали полевой офис ФБР в Сакраменто, полевой офис уголовных расследований IRS в Окленде и Служба уголовных расследований Министерства обороны США.

Europol и Eurojust обеспечили поддержку межграничной координации. Black Lotus Labs и некоммерческий фонд Shadowserver Foundation предоставили техническую разведку, которая помогла следователям соединить факты воедино.

Биткоин сейчас торгуется на уровне $70 541. График: TradingView

Преступники платили криптовалютой для сохранения анонимности

SocksEscort привлекала не только отдельных злоумышленников. Он работал как бизнес. Клиенты платили за доступ к сервису и делали это анонимно — используя криптовалюту, чтобы избежать оставления финансового следа.

Согласно отчетам Europol, платформа заработала как минимум 5 миллионов евро, что примерно равно $5,7 миллиона, от своих платящих пользователей за время своего существования.

В конечном итоге власти смогли изъять 34 домена, отключить около двух десятков серверов, работающих в семи странах, и заморозить примерно $3,5 миллиона в криптовалюте, связанных с операцией.

Исполнительный директор Europol Катрин Де Болль заявила, что прокси-сервисы такого рода предоставляют преступникам прикрытие для проведения атак, перемещения незаконного контента и уклонения от обнаружения. Она credited международное сотрудничество за разоблачение лежащей в его основе инфраструктуры.

Мошенничество простиралось от банковских счетов до криптокошельков

Преступления, которые стали возможными благодаря SocksEscort, выходили за рамки какого-либо одного метода. Чиновники связали сеть с банковским мошенничеством и захватами криптовалютных счетов, начиная с 2020 года.

Дело жертвы из Нью-Йорка выделялось своим масштабом, но отчеты указывают на то, что ущерб был распространен по множеству стран и типов целей.

Featured image from Pexels, chart from TradingView

Связанные с этим вопросы

QЧто такое SocksEscort и какую услугу он предоставлял?

ASocksEscort был прокси-сервисом, который предоставлял преступникам возможность скрывать свое реальное местоположение, используя скомпрометированные устройства в качестве точек выхода в интернет. Это позволяло им совершать кибератаки анонимно.

QКакие организации участвовали в операции по ликвидации сети SocksEscort?

AВ операции участвовали правоохранительные органы США (ФБР, Налоговая служба по уголовным расследованиям, Служба уголовных расследований Министерства обороны) и нескольких европейских стран (Австрия, Франция, Германия, Венгрия, Нидерланды, Румыния), а также Europol и Eurojust для координации.

QКакую сумму в криптовалюте удалось заморозить в результате операции?

AВластям удалось заморозить примерно 3,5 миллиона долларов в криптовалюте, связанной с деятельностью SocksEscort.

QКакое вредоносное ПО использовалось для создания этой сети и сколько устройств было заражено?

AВ основе операции лежало вредоносное ПО под названием AVrecon. Сеть смогла тайно заразить не менее 369 000 устройств в 163 странах.

QКакие типы преступлений совершались с использованием сервиса SocksEscort?

AСервис использовался для совершения различных преступлений, включая мошенничество с банковскими счетами, захват криптовалютных кошельков, перемещение незаконного контента и другие кибератаки, начиная с 2020 года.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru1 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph3 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru3 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru3 ч. назад

Торговля

Спот
活动图片