SocksEscapeott Malicious Proxy Collapses, $3.5 Million in Cryptocurrency Frozen

SocksEscort惡意代理倒台

Tổ chức Cảnh sát hình sự châu Âu (Europol) phối hợp với Bộ Tư pháp Hoa Kỳ ngày 11 tháng 3 đã công bố kết quả của “Chiến dịch Sấm sét” (Operation Lightning), thành công trong việc phá vỡ dịch vụ proxy độc hại “SocksEscort”. Chính quyền Mỹ đã phong tỏa 3,5 triệu USD tiền điện tử liên quan đến vụ án này và đã niêm phong 34 tên miền cùng 23 máy chủ tại bảy quốc gia.

Quy mô hoạt động: Kết quả định lượng của hợp tác pháp luật xuyên quốc gia

Cuộc điều tra bắt đầu từ tháng 6 năm 2025 do Nhóm hành động chống tội phạm mạng của Europol (J-CAT) dẫn đầu. Phát hiện ra một mạng botnet gồm các router gia đình bị nhiễm mã độc, được tuyển dụng bí mật làm các máy chủ proxy để che giấu nguồn gốc hoạt động phạm tội trên mạng.

Thông báo của Văn phòng Công tố Liên bang miền Đông California cho biết đến tháng 2 năm 2026, ứng dụng SocksEscort đã ghi nhận khoảng 8.000 router bị nhiễm, trong đó khoảng 2.500 thiết bị nằm trong lãnh thổ Hoa Kỳ. Các nền tảng thanh toán liên quan đến vụ án này ước tính đã nhận hơn 5,7 triệu USD tiền điện tử, trong đó chính quyền Mỹ đã phong tỏa 3,5 triệu USD.

Giám đốc điều hành của Europol, bà Catherine De Bolle, phát biểu: “Việc phá bỏ cơ sở hạ tầng này đã phá vỡ một dịch vụ thúc đẩy tội phạm mạng trên toàn cầu.”

Ứng dụng phạm tội của SocksEscort: Từ trộm cắp tài khoản tiền điện tử đến khai thác trẻ em

Các cáo buộc của Bộ Tư pháp Hoa Kỳ tiết lộ rằng mạng proxy SocksEscort đã được sử dụng cho nhiều hoạt động phạm tội khác nhau:

  • Chiếm đoạt tài khoản ngân hàng và tiền điện tử: Sử dụng proxy để che giấu nguồn truy cập, thực hiện các cuộc tấn công chiếm đoạt tài khoản của nạn nhân

  • Nộp đơn xin trợ cấp thất nghiệp giả mạo: Nộp đơn hưởng trợ cấp dựa trên danh nghĩa người khác để lừa đảo chính phủ

  • Tấn công bằng phần mềm đòi tiền chuộc (Ransomware): Phân phối và triển khai phần mềm đòi tiền chuộc qua mạng proxy

  • Tấn công từ chối dịch vụ phân tán (DDoS): Sử dụng router botnet để thực hiện các cuộc tấn công DDoS

  • Phát tán nội dung quấy rối tình dục trẻ em (CSAM): Truyền bá nội dung bất hợp pháp qua các thiết bị bị nhiễm

Các công tố viên liên bang Mỹ dẫn chứng nhiều vụ việc cụ thể: Một khách hàng của sàn giao dịch tiền điện tử tại New York bị lừa mất tài sản trị giá 1 triệu USD, một nhà sản xuất tại Pennsylvania bị thiệt hại 700.000 USD, cùng nhiều cựu chiến binh và quân nhân hiện tại bị lừa tổng cộng 100.000 USD.

Các câu hỏi thường gặp

SocksEscort là gì, hoạt động như thế nào?

SocksEscort là một dịch vụ proxy độc hại, bằng cách xâm nhập vào các router gia đình và thiết bị IoT nhỏ trên toàn cầu, biến các thiết bị bị nhiễm thành các máy chủ proxy, cung cấp quyền truy cập cho khách hàng trả phí. Khách hàng có thể sử dụng các “proxy nhà” này để che giấu nguồn hoạt động mạng thực sự, thực chất là sử dụng địa chỉ IP của các người dùng gia đình bình thường để thực hiện các hoạt động phạm tội.

Chiến dịch phá bỏ này đã phong tỏa bao nhiêu tiền điện tử, các quốc gia nào liên quan?

Chính quyền Mỹ đã phong tỏa 3,5 triệu USD tiền điện tử liên quan đến vụ án này, trong khi các nền tảng thanh toán liên quan ước tính đã nhận hơn 5,7 triệu USD tiền điện tử. Các hoạt động pháp lý diễn ra đồng thời tại bảy quốc gia, với 34 tên miền và 23 máy chủ bị niêm phong.

SocksEscort được sử dụng như thế nào trong các vụ lừa đảo tiền điện tử?

Các tội phạm sử dụng proxy của SocksEscort để che giấu nguồn truy cập mạng của mình, từ đó tấn công chiếm đoạt tài khoản tiền điện tử bằng cách giả mạo địa chỉ IP hợp pháp của các người dùng nhà để vượt qua các cơ chế xác thực dựa trên vị trí địa lý. Trong một vụ việc, một khách hàng của sàn giao dịch tại New York đã bị lừa mất tài sản trị giá 1 triệu USD theo cách này.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

DOJ hủy điều tra hình sự về Powell, mở lối cho Warsh thân thiện với crypto dẫn dắt Fed

Tin cổng (Gate News) ngày 26 tháng 4 — Bộ Tư pháp Hoa Kỳ đã đình chỉ cuộc điều tra hình sự đối với Chủ tịch Cục Dự trữ Liên bang (Federal Reserve) Jerome Powell, mở đường để Thượng viện xác nhận Kevin Warsh làm chủ tịch ngân hàng trung ương sắp tới. Luật sư Hoa Kỳ phụ trách Khu vực Đặc khu Columbia Jeanine Pirro

GateNews36phút trước

Hoa Kỳ trừng phạt các ví crypto liên quan đến Iran, Tether đóng băng $344 triệu USDT

Tin Gate, ngày 26 tháng 4 — Chính phủ liên bang Hoa Kỳ đã phong tỏa nhiều ví liên quan đến Iran vào ngày 25 tháng 4, với Bộ trưởng Tài chính Scott Bessent công bố hành động này như một phần của nỗ lực nhằm gia tăng sức ép kinh tế lên quốc gia này trong bối cảnh lệnh ngừng bắn vẫn đang diễn ra. Các lệnh trừng phạt được đưa ra một ngày sau

GateNews56phút trước

Thẩm phán Katherine Polk Failla ấn định ngày 26 tháng 10 trong vụ án Roman Storm liên quan đến Tornado Cash

Thẩm phán ấn định ngày xét xử lại tạm thời vì quyết định đối với đơn xin trắng án sẽ xác định liệu vụ án có tiếp tục hay kết thúc. Bồi thẩm đoàn bế tắc khiến các cáo buộc then chốt chưa được giải quyết, thúc đẩy công tố viên tìm kiếm xét xử lại đối với các tội danh rửa tiền và vi phạm lệnh trừng phạt. Bên bào chữa lập luận rằng giao thức trung lập và tự do ngôn luận, trong khi bài luận

CryptoFrontNews1giờ trước

Litecoin trải qua tái tổ chức chuỗi sâu sau khi lớp bảo mật MWEB bị khai thác lỗ hổng zero-day

Tin tức Gate, ngày 26 tháng 4 — Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu vào thứ Bảy (ngày 26 tháng 4) sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB) của nó, theo Quỹ Litecoin. Cuộc reorg kéo dài từ các khối 3.095.930 đến 3.095.943 và

GateNews4giờ trước

Tennessee cấm toàn bang máy ATM tiền mã hóa, trở thành bang thứ hai ở Mỹ sau Indiana

Tin tức Cổng Thông tin, ngày 26 tháng 4 — Tennessee đã trở thành bang thứ hai ở Mỹ áp đặt lệnh cấm trên toàn bang đối với máy ATM tiền mã hóa. Thống đốc Bill Lee đã ký thành luật Dự luật Hạ viện 2505 vào ngày 13 tháng 4 sau khi dự luật được cả hai viện thông qua nhất trí. Luật, chính thức được ban hành mã hóa vào ngày 24 tháng 4, sẽ có hiệu lực từ ngày 1 tháng 7 và

GateNews5giờ trước

DOJ loại bỏ cuộc điều tra hình sự nhắm vào Powell, mở đường cho Warsh thân thiện với crypto làm Chủ tịch Fed

Tin Cổng, ngày 26 tháng 4 — Bộ Tư pháp Hoa Kỳ đã đình chỉ cuộc điều tra hình sự của mình đối với Chủ tịch Cục Dự trữ Liên bang (Fed) Jerome Powell, loại bỏ một trở ngại quan trọng đối với việc Thượng viện xác nhận người đứng đầu Fed sắp tới Kevin Warsh. Công tố viên Hoa Kỳ phụ trách Quận Columbia Jeanine Pirro đã

GateNews6giờ trước
Bình luận
0/400
Không có bình luận