
Європейське поліцейське агентство та Міністерство юстиції США 11 березня спільно оголосили про результати операції «Молнія» (Operation Lightning), успішно знищивши зловмисний проксі-сервіс «SocksEscort». Американські органи заморозили криптовалюту на суму 3,5 мільйона доларів, пов’язану з цим випадком, а також конфіскували 34 домени та 23 сервери у семи країнах.
Масштаб операції: кількісні результати міждержавного правопорушення
Розслідування розпочалося у червні 2025 року під керівництвом Спільної групи боротьби з кіберзлочинністю (J-CAT) Європейського поліцейського агентства. В ході розслідування було виявлено ботнет із заражених домашніх маршрутизаторів, які таємно залучалися до ролі проксі-серверів для приховування джерел злочинної діяльності в мережі.
Згідно з повідомленням офісу федерального прокурора східного округу Каліфорнії, станом на лютий 2026 року застосунок SocksEscort зафіксував близько 8 000 заражених маршрутизаторів, з яких приблизно 2 500 знаходилися в межах США. Платформи для платежів, пов’язані з цим випадком, за оцінками, отримали понад 5,7 мільйона доларів у криптовалюті, з яких американські органи заморозили 3,5 мільйона доларів.
Директор Європейського поліцейського агентства Катрін де Болле заявила: «Знищення цієї інфраструктури руйнує сервіс, який сприяв поширенню кіберзлочинності по всьому світу.»
Злочинне застосування SocksEscort: крадіжка криптовалютних акаунтів та дитяча сексуальна експлуатація
Обвинувачення Міністерства юстиції США розкривають, що мережа проксі SocksEscort використовувалася для різних злочинів:
- Крадіжка банківських та криптовалютних акаунтів: використання проксі для приховування джерел доступу та здійснення захоплення акаунтів жертвами
- Фальшиві заявки на допомогу по безробіттю: подання заяв у чужому імені для отримання державних коштів
- Вимагачське програмне забезпечення (Ransomware): поширення та розгортання шкідливого ПЗ через проксі-сервіси
- DDoS-атаки: використання ботнетів для проведення розподілених атак відмови в обслуговуванні
- Розповсюдження матеріалів дитячої сексуальної експлуатації (CSAM): поширення нелегального контенту через заражені пристрої
Федеральні прокурори США наводять конкретні випадки: один клієнт криптовалютної біржі у Нью-Йорку нібито був обманутий на 1 мільйон доларів у цифрових активах, один виробник із Пенсільванії зазнав збитків на 700 тисяч доларів, а кілька діючих і колишніх військовослужбовців нібито втратили у сумі 100 тисяч доларів.
Поширені питання
Що таке SocksEscort і як він працює?
SocksEscort — це зловмисний проксі-сервіс, який шляхом вторгнення у маршрутизатори домашніх та малих підприємств по всьому світу перетворює заражені пристрої на проксі-сервери та надає доступ платним клієнтам. Клієнти можуть через ці «домашні проксі» приховати справжнє джерело своєї мережевої активності, фактично використовуючи IP-адреси звичайних домашніх користувачів для злочинних цілей.
Скільки криптовалюти було заморожено у цій операції і в яких країнах?
Американські органи заморозили криптовалюту на суму 3,5 мільйона доларів, а платформи для платежів, пов’язані з цим випадком, отримали понад 5,7 мільйона доларів у криптовалюті. Операція проводилася у семи країнах одночасно, було конфісковано 34 домени та 23 сервери.
Як SocksEscort використовується для криптовалютних шахрайств?
Злочинці використовують проксі-сервіси SocksEscort для приховування своїх мережевих з’єднань, щоб здійснювати захоплення криптовалютних акаунтів, імітуючи легальні IP-адреси домашніх користувачів, обходячи географічні механізми безпеки. У одному з випадків клієнт криптовалютної біржі у Нью-Йорку нібито був обманутий на 1 мільйон доларів саме через таку схему.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Головний дослідник Galaxy: санкційний список США OFAC стосується 518 адрес Bitcoin
Список санкцій OFAC Міністерства фінансів США включає 518 адрес Bitcoin, які суттєво задіяні в операціях з криптовалютами; наразі вони мають близько 9,306 BTC вартістю $707 мільйона, що підкреслює зв’язок між криптовалютою та фінансовим регулюванням.
GateNews32хв. тому
Chainalysis розкриває деталі «тіньової криптовалютної економіки» після виявлення з боку Grinex, який призупинив роботу
Зупинка Grinex посилює увагу до тактик відмивання криптовалюти, оскільки рух коштів вказує на поведінку, що не відповідає типовим діям правоохоронних органів. Аналіз Chainalysis висвітлює моделі, які породжують питання про те, чи відповідає ця діяльність звичайному зовнішньому злому або
Coinpedia9год тому
SEC Crypto Shift уточнює правила без загального схвалення
SEC зайняла більш поблажливу позицію щодо регулювання криптовалют, дозволивши деяким інтерфейсам працювати без реєстрації брокера-дилера, але не надала повного загального схвалення для всієї галузі. Нещодавні роз’яснення уточнюють, як класифікуються криптоактиви, підкреслюючи, що федеральні закони про цінні папери застосовуються насамперед до цифрових цінних паперів. Притягнення до відповідальності зменшилося, оскільки агентство зосереджується на шахрайстві та цілісності ринку.
CryptoFrontier10год тому
Польський парламент не зміг подолати вето президента на криптозакон; прем’єр звинувачує в російському втручанні
Польські законодавці не змогли скасувати вето президента Наурокі на законопроєкт про регулювання криптовалют, спрямований на приведення у відповідність до стандартів ЄС. Напруга зростає, коли з’являються звинувачення у російському впливі на великій криптобіржі на тлі проблем із ліквідністю та відсутності регулювання.
GateNews13год тому
Інвестиційний комітет SFC Гонконгу попереджає, що торгівля на ринках прогнозів може становити незаконні азартні ігри
Комісія з цінних паперів і ф’ючерсів Гонконгу (SFC) попереджає, що ринки прогнозів є спекулятивними та не є інвестиційними продуктами, і вони не мають регуляторного захисту. Вони містять елементи азартних ігор, що потенційно може робити їх незаконними. Комітет закликає громадськість відрізняти інвестування від азартних ігор.
GateNews22год тому
Елізабет Воррен звинувачує голову SEC Пола Аткінса у введенні Конгресу в оману щодо спаду застосування норм
Сенатор Елізабет Воррен звинуватила голову SEC Пола Аткінса в тому, що він вводив Конгрес в оману щодо спаду правозастосовних дій. За наявності лише 456 нових справ у 2025 році виникають занепокоєння щодо ефективності SEC та регуляторного середовища для криптовалюти й нагляду за ринком.
GateNews04-18 00:47