Zaplena 34 domena i 23 servera, kompromitovano 369.000 uređaja i šteta od najmanje 1 milion dolara u kriptovalutama
Američko Ministarstvo pravde (DOJ) i Europol objavili su da su u koordiniranoj međunarodnoj akciji srušili SocksEscort, zlonamernu proxy mrežu povezanu sa prevarama na kripto tržištu. Tokom operacije zaplenjeno je 34 domena i 23 servera u sedam zemalja, dok je zamrznuto 3,5 miliona dolara (oko 378 miliona dinara) u kriptovalutama, direktno vezanih za ovu kriminalnu infrastrukturu.
SocksEscort je od 2020. godine kompromitovao najmanje 369.000 internet uređaja u 163 države, omogućavajući sajber kriminalcima da prikriju svoje IP adrese i sprovode prevare, uključujući i preuzimanje kripto naloga. Prema navodima američkih tužilaca, jedan od slučajeva obuhvata žrtvu iz Njujorka koja je izgubila oko 1 milion dolara (oko 108 miliona dinara) u kriptovalutama preko ove mreže.
Prema saopštenju Europola, korisnici SocksEscort servisa su mogli anonimno da plate pristup korišćenjem kriptovaluta, a procenjuje se da je organizacija od korisnika primila najmanje 5 miliona evra (oko 5,7 miliona dolara ili 616 miliona dinara).
U akciji su učestvovale policije i tužilaštva iz Austrije, Francuske, Nemačke, Holandije, Mađarske, Rumunije i SAD-a, uz tehničku podršku Black Lotus Labs (istraživačka jedinica američke telekom kompanije Lumen Technologies) i nevladine organizacije Shadowserver Foundation. FBI, IRS i američka vojna istraga takođe su dali značajan doprinos.
SocksEscort je koristio malver poznat kao AVrecon, detaljno dokumentovan od strane Black Lotus Labs još u julu 2023. godine. Europol je istakao da ovakve proxy mreže „pružaju digitalno utočište kriminalcima za napade, distribuciju ilegalnog sadržaja i izbegavanje otkrivanja“. Ova akcija pokazuje da je međunarodna saradnja ključna za razbijanje infrastrukture sajber kriminala.
Ovaj slučaj dolazi u trenutku kada su kripto prevare i sajber napadi u porastu globalno, a ovakve koordinisane operacije ukazuju na sve veći fokus regulatora i bezbednosnih službi na borbu protiv zloupotreba digitalnih valuta. U Srbiji, kripto tržište još uvek nije u potpunosti regulisano, dok dobit od trgovanja podleže porezu od 15%.
Source: https://cointelegraph.com/news/doj-europol-dismantle-socks-escort-proxy-network