
Європейське поліцейське агентство та Міністерство юстиції США 11 березня спільно оголосили про результати операції «Молнія» (Operation Lightning), успішно знищивши зловмисний проксі-сервіс «SocksEscort». Американські органи заморозили криптовалюту на суму 3,5 мільйона доларів, пов’язану з цим випадком, а також конфіскували 34 домени та 23 сервери у семи країнах.
Масштаб операції: кількісні результати міждержавного правопорушення
Розслідування розпочалося у червні 2025 року під керівництвом Спільної групи боротьби з кіберзлочинністю (J-CAT) Європейського поліцейського агентства. В ході розслідування було виявлено ботнет із заражених домашніх маршрутизаторів, які таємно залучалися до ролі проксі-серверів для приховування джерел злочинної діяльності в мережі.
Згідно з повідомленням офісу федерального прокурора східного округу Каліфорнії, станом на лютий 2026 року застосунок SocksEscort зафіксував близько 8 000 заражених маршрутизаторів, з яких приблизно 2 500 знаходилися в межах США. Платформи для платежів, пов’язані з цим випадком, за оцінками, отримали понад 5,7 мільйона доларів у криптовалюті, з яких американські органи заморозили 3,5 мільйона доларів.
Директор Європейського поліцейського агентства Катрін де Болле заявила: «Знищення цієї інфраструктури руйнує сервіс, який сприяв поширенню кіберзлочинності по всьому світу.»
Злочинне застосування SocksEscort: крадіжка криптовалютних акаунтів та дитяча сексуальна експлуатація
Обвинувачення Міністерства юстиції США розкривають, що мережа проксі SocksEscort використовувалася для різних злочинів:
- Крадіжка банківських та криптовалютних акаунтів: використання проксі для приховування джерел доступу та здійснення захоплення акаунтів жертвами
- Фальшиві заявки на допомогу по безробіттю: подання заяв у чужому імені для отримання державних коштів
- Вимагачське програмне забезпечення (Ransomware): поширення та розгортання шкідливого ПЗ через проксі-сервіси
- DDoS-атаки: використання ботнетів для проведення розподілених атак відмови в обслуговуванні
- Розповсюдження матеріалів дитячої сексуальної експлуатації (CSAM): поширення нелегального контенту через заражені пристрої
Федеральні прокурори США наводять конкретні випадки: один клієнт криптовалютної біржі у Нью-Йорку нібито був обманутий на 1 мільйон доларів у цифрових активах, один виробник із Пенсільванії зазнав збитків на 700 тисяч доларів, а кілька діючих і колишніх військовослужбовців нібито втратили у сумі 100 тисяч доларів.
Поширені питання
Що таке SocksEscort і як він працює?
SocksEscort — це зловмисний проксі-сервіс, який шляхом вторгнення у маршрутизатори домашніх та малих підприємств по всьому світу перетворює заражені пристрої на проксі-сервери та надає доступ платним клієнтам. Клієнти можуть через ці «домашні проксі» приховати справжнє джерело своєї мережевої активності, фактично використовуючи IP-адреси звичайних домашніх користувачів для злочинних цілей.
Скільки криптовалюти було заморожено у цій операції і в яких країнах?
Американські органи заморозили криптовалюту на суму 3,5 мільйона доларів, а платформи для платежів, пов’язані з цим випадком, отримали понад 5,7 мільйона доларів у криптовалюті. Операція проводилася у семи країнах одночасно, було конфісковано 34 домени та 23 сервери.
Як SocksEscort використовується для криптовалютних шахрайств?
Злочинці використовують проксі-сервіси SocksEscort для приховування своїх мережевих з’єднань, щоб здійснювати захоплення криптовалютних акаунтів, імітуючи легальні IP-адреси домашніх користувачів, обходячи географічні механізми безпеки. У одному з випадків клієнт криптовалютної біржі у Нью-Йорку нібито був обманутий на 1 мільйон доларів саме через таку схему.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Gemini Space Station втягнули в колективний позов про шахрайство з цінними паперами через неправильні подання щодо криптоплатформи
Адвокатська фірма Bernstein Liebhard LLP подала колективний позов щодо шахрайства з цінними паперами проти Gemini Space Station, Inc. (GEMI), стверджуючи, що компанія робила оманливі заяви про свою криптовалютну платформу. Інвестори можуть приєднатися до позову до 18 травня 2026 року без жодних попередніх витрат.
GateNews42хв. тому
Україна ліквідувала міжнародне кіберзлочинне угруповання та вилучила $3M у криптовалюті
Підозрюваного, пов’язаного з міжнародною кіберзлочинною групою, за $100 мільйона було заарештовано в Україні за шахрайство та відмивання грошей. Поліція вилучила $11 мільйона активів і $3 мільйона у криптовалюті. Підозрюваному загрожують звинувачення у підробці документів та відмиванні грошей.
GateNews1год тому
Джастін Сан громить пропозицію щодо управління World Liberty Financial як "примус" — посилюється суперечка Трампа з альткоїнами
Напруження між засновником Tron Джастіном Саном і підтримуваним Трампом WLFI зросло через суперечливу пропозицію щодо управління, яка карає виборців, що висловлюють незгоду. Сан розкритикував пропозицію як примусову й абсурдну, звинувативши WLFI в спробі монополізувати владу.
GateNews1год тому
Сенатор Ворен тисне на Маска в X щодо ризиків грошей, посилаючись на занепокоєння щодо стейблкоїнів і прогалини в регулюванні
Сенатор Елізабет Воррен попросила в Елонa Маска надати деталі щодо X Money — платіжної функції для X — що викликало занепокоєння щодо ризиків стейблкоїнів, регуляторних питань, фінансової стабільності та конфіденційності даних; відповідь має бути надана до 21 квітня 2026 року.
GateNews8год тому
Флорида та Массачусетс об’єдналися для стягнення 5,4 мільйона доларів у вигляді активів криптозлочинів
Офіс генерального прокурора штату Флорида та шериф Меріон Каунті об’єднали зусилля та повернули 5,4 мільйона доларів США в криптовалюті, вкрадені внаслідок шахрайської схеми, пов’язаної з обманом під приводом романтичних стосунків. Частину коштів уже повернули постраждалим у Флориді та Массачусетсі. З часу заснування CFEU вдалося повернути загалом 7,2 мільйона доларів США, а ще 12,6 мільйона доларів США перебувають під арештом. Штат Массачусетс також проводить низку правоохоронних заходів: закриваються шахрайські вебсайти та повертаються кошти.
MarketWhisper12год тому