Bộ Tư pháp Mỹ và Europol Đóng Băng 3,5 Triệu USD Tiền Mã Hóa Sau Khi Phá Hủy Mạng Lưới Gian Lận Proxy Toàn Cầu

bitcoinistXuất bản vào 2026-03-14Cập nhật gần nhất vào 2026-03-14

Tóm tắt

Bộ Tư pháp Mỹ và Europol đã đóng băng 3,5 triệu USD tiền điện tử sau khi phá hủy mạng lưới proxy toàn cầu SocksEscort. Dịch vụ này sử dụng mã độc AVrecon để chiếm quyền điều khiển hơn 369.000 thiết bị tại 163 quốc gia, cho phép tội phạm ẩn danh khi thực hiện các vụ tấn công mạng. Hoạt động từ năm 2020, SocksEscort thu về ít nhất 5,7 triệu USD từ người dùng trả phí bằng tiền điện tử. Cơ quan chức năng từ 7 quốc gia đã thu giữ 34 tên miền, gỡ bỏ hàng chục máy chủ và đóng băng tài sản điện tử liên quan. Một nạn nhân tại New York đã mất gần 1 triệu USD trong vụ lừa đảo này.

Một cư dân New York đã mất gần 1 triệu USD tiền mã hóa. Vụ việc đơn lẻ này đã trở thành một trong những ví dụ rõ ràng nhất về thiệt hại do SocksEscort — một dịch vụ proxy thuê — gây ra, dịch vụ này đã cung cấp cho tội phạm trên toàn cầu một cách để ẩn náu trong khi chúng thực hiện các vụ trộm cắp.

Một Mạng Lưới Được Xây Dựng Trên Các Thiết Bị Bị Chiếm Quyền Điều Khiển

Giới chức trách Mỹ và châu Âu đã thông báo hôm thứ Năm rằng họ đã đóng cửa SocksEscort sau nhiều năm hoạt động. Dịch vụ này hoạt động bằng cách lây nhiễm phần mềm độc hại vào router và các thiết bị kết nối internet khác, biến chúng thành các điểm che đậy nhằm che giấu vị trí thực sự của các tội phạm mạng.

Theo Bộ Tư pháp, mạng lưới này đã âm thầm xâm nhập vào ít nhất 369.000 thiết bị trải rộng trên 163 quốc gia. Tội phạm sau đó có thể định tuyến các cuộc tấn công của chúng thông qua những máy tính bị xâm phạm này, khiến chúng khó bị truy vết hơn rất nhiều.

Phần mềm độc hại cốt lõi của hoạt động — được biết đến với tên AVrecon — đã được công ty an ninh mạng Black Lotus Labs công khai xác định từ tháng 7 năm 2023. Tuy nhiên, mạng lưới vẫn tiếp tục hoạt động.

Nguồn: Bộ Tư pháp Mỹ (DOJ)

Việc triệt phá không phải là nỗ lực của một cơ quan đơn lẻ. Cơ quan thực thi pháp luật từ Áo, Pháp, Đức, Hungary, Hà Lan, Romania và Mỹ đã cùng nhau phối hợp điều tra vụ việc.

Về phía Mỹ, Văn phòng Chi nhánh FBI tại Sacramento, Văn phòng Chi nhánh Điều tra Tội phạm IRS tại Oakland, và Cơ quan Điều tra Tội phạm Quốc phòng (DCIS) thuộc Bộ Quốc phòng đều có đóng góp.

Europol và Eurojust đã cung cấp hỗ trợ phối hợp xuyên biên giới. Black Lotus Labs và tổ chức phi lợi nhuận Shadowserver Foundation đã cung cấp thông tin tình báo kỹ thuật giúp các nhà điều tra kết nối các manh mối.

Bitcoin hiện đang được giao dịch ở mức 70.541 USD. Biểu đồ: TradingView

Tội Phạm Trả Tiền Bằng Tiền Mã Hóa Để Giữ Ẩn Danh

SocksEscort không chỉ thu hút các cá nhân xấu. Nó hoạt động như một doanh nghiệp. Khách hàng trả phí để truy cập dịch vụ, và họ làm điều đó một cách ẩn danh — sử dụng tiền mã hóa để tránh để lại dấu vết tài chính.

Theo báo cáo từ Europol, nền tảng này đã thu về ít nhất 5 triệu euro, tương đương khoảng 5,7 triệu USD, từ những người dùng trả phí trong suốt thời gian hoạt động.

Cuối cùng, giới chức trách đã có thể tịch thu 34 tên miền, gỡ bỏ khoảng hai chục máy chủ hoạt động trên bảy quốc gia và đóng băng khoảng 3,5 triệu USD tiền mã hóa có liên quan đến hoạt động này.

Giám đốc Điều hành Europol Catherine De Bolle cho biết các dịch vụ proxy kiểu này cung cấp cho tội phạm sự che đậy để thực hiện các cuộc tấn công, di chuyển nội dung bất hợp pháp và né tránh sự phát hiện. Bà ghi nhận sự hợp tác quốc tế đã làm lộ ra cơ sở hạ tầng đằng sau nó.

Gian Lận Trải Dài Từ Tài Khoản Ngân Hàng Đến Ví Tiền Mã Hóa

Các tội phạm được SocksEscort hỗ trợ vượt ra ngoài bất kỳ phương pháp đơn lẻ nào. Giới chức trách đã liên kết mạng lưới này với các vụ gian lận ngân hàng và chiếm đoạt tài khoản tiền mã hóa từ năm 2020.

Vụ việc của nạn nhân New York nổi bật về quy mô, nhưng các báo cáo chỉ ra thiệt hại đã lan rộng ra nhiều quốc gia và nhiều loại mục tiêu.

Hình ảnh nổi bật từ Pexels, biểu đồ từ TradingView

Câu hỏi Liên quan

QDịch vụ proxy SocksEscort đã hoạt động như thế nào để giúp tội phạm ẩn danh?

ASocksEscort hoạt động bằng cách lây nhiễm phần mềm độc hại vào router và các thiết bị kết nối internet, biến chúng thành các điểm trung gian che giấu vị trí thực của tội phạm mạng. Tội phạm sau đó có thể định tuyến các cuộc tấn công của chúng thông qua những máy tính bị xâm phạm này, khiến chúng khó bị truy vết hơn.

QCác cơ quan thực thi pháp luật nào đã tham gia vào việc triệt phá mạng lưới SocksEscort?

ACuộc triệt phá là nỗ lực chung của cơ quan thực thi pháp luật từ Áo, Pháp, Đức, Hungary, Hà Lan, Romania và Mỹ. Về phía Mỹ, có sự tham gia của Văn phòng Chi nhánh FBI Sacramento, Văn phòng Chi nhánh Điều tra Tội phạm IRS Oakland và Cơ quan Điều tra Tội phạm Quốc phòng (DCIS) của Bộ Quốc phòng. Europol và Eurojust cung cấp hỗ trợ điều phối xuyên biên giới.

QSocksEscort đã kiếm được bao nhiêu tiền và số tiền bị đóng băng là bao nhiêu?

ATheo báo cáo từ Europol, nền tảng này đã thu về ít nhất 5 triệu euro (khoảng 5,7 triệu USD) từ người dùng trả phí. Cơ quan chức năng đã đóng băng được khoảng 3,5 triệu USD tiền điện tử có liên quan đến hoạt động của mạng lưới.

QPhần mềm độc hại cốt lõi được sử dụng trong hoạt động này là gì và ai đã xác định nó?

APhần mềm độc hại cốt lõi của hoạt động này được gọi là AVrecon. Nó đã được công ty an ninh mạng Black Lotus Labs công khai xác định từ tháng 7 năm 2023.

QCác tội phạm sử dụng SocksEscort đã thực hiện những loại tội phạm nào?

ACác tội phạm được SocksEscort hỗ trợ bao gồm nhiều phương thức, từ lừa đảo ngân hàng đến chiếm đoạt tài khoản tiền điện tử, với các vụ việc được ghi nhận từ năm 2020. Chúng cũng được cho là đã thực hiện các cuộc tấn công mạng và di chuyển nội dung bất hợp pháp.

Nội dung Liên quan

Giao dịch tiền điện tử tại Mỹ tăng gần gấp đôi lên 15% trong một năm: Đây là cách thức

Hoa Kỳ đã nổi lên như một nhân tố quan trọng hơn trong nền kinh tế tài sản kỹ thuật số. Theo dữ liệu từ Kaiko Research, thị phần giao dịch spot toàn cầu trên các sàn giao dịch Hoa Kỳ đã tăng gần gấp đôi trong một năm, từ 8% lên 15%, phản ánh xu hướng các nhà giao dịch chuyển sang các nền tảng có tính thanh khoản sâu hơn. Mặc dù các sàn giao dịch nước ngoài vẫn xử lý khối lượng giao dịch lớn nhất, nhưng độ sâu thị trường đang được cải thiện nhanh hơn ở Hoa Kỳ. Sự phát triển này làm tăng sự cạnh tranh với cơ sở hạ tầng crypto đang lớn mạnh tại đây. Các chỉ số on-chain cho thấy dòng chảy ròng Bitcoin từ các sàn giao dịch là âm, nghĩa là nhiều coin đang được rút đi để nắm giữ dài hạn, thắt chặt nguồn cung. Nhu cầu thể chế thông qua các ETF Bitcoin Mỹ cũng là một động lực chính, liên tục ghi nhận dòng tiền vào. Tuy nhiên, thị trường phái sinh phức tạp hơn. Bản đồ thanh lý từ Glassnode cho thấy các cụm vị thế đòn bẩy lớn trong khoảng $80.000–$90.000 có thể kích hoạt một đợt bán tháo nếu giá tăng, trong khi vùng $55.000–$60.000 có thể hỗ trợ nếu thị trường giảm. Tâm lý thị trường đang dần cải thiện, thoát khỏi mức "Sợ hãi cực độ". Các nhà nắm giữ dài hạn đang đóng vai trò lớn, ở mức cao gần nhất trong bốn năm, cho thấy đợt tăng giá hiện tại có thể là nhiều hơn một sự phục hồi tạm thời.

ambcrypto3 phút trước

Giao dịch tiền điện tử tại Mỹ tăng gần gấp đôi lên 15% trong một năm: Đây là cách thức

ambcrypto3 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片