SocksEscapeott Malicious Proxy Collapses, $3.5 Million in Cryptocurrency Frozen

SocksEscort惡意代理倒台

Tổ chức Cảnh sát hình sự châu Âu (Europol) phối hợp với Bộ Tư pháp Hoa Kỳ ngày 11 tháng 3 đã công bố kết quả của “Chiến dịch Sấm sét” (Operation Lightning), thành công trong việc phá vỡ dịch vụ proxy độc hại “SocksEscort”. Chính quyền Mỹ đã phong tỏa 3,5 triệu USD tiền điện tử liên quan đến vụ án này và đã niêm phong 34 tên miền cùng 23 máy chủ tại bảy quốc gia.

Quy mô hoạt động: Kết quả định lượng của hợp tác pháp luật xuyên quốc gia

Cuộc điều tra bắt đầu từ tháng 6 năm 2025 do Nhóm hành động chống tội phạm mạng của Europol (J-CAT) dẫn đầu. Phát hiện ra một mạng botnet gồm các router gia đình bị nhiễm mã độc, được tuyển dụng bí mật làm các máy chủ proxy để che giấu nguồn gốc hoạt động phạm tội trên mạng.

Thông báo của Văn phòng Công tố Liên bang miền Đông California cho biết đến tháng 2 năm 2026, ứng dụng SocksEscort đã ghi nhận khoảng 8.000 router bị nhiễm, trong đó khoảng 2.500 thiết bị nằm trong lãnh thổ Hoa Kỳ. Các nền tảng thanh toán liên quan đến vụ án này ước tính đã nhận hơn 5,7 triệu USD tiền điện tử, trong đó chính quyền Mỹ đã phong tỏa 3,5 triệu USD.

Giám đốc điều hành của Europol, bà Catherine De Bolle, phát biểu: “Việc phá bỏ cơ sở hạ tầng này đã phá vỡ một dịch vụ thúc đẩy tội phạm mạng trên toàn cầu.”

Ứng dụng phạm tội của SocksEscort: Từ trộm cắp tài khoản tiền điện tử đến khai thác trẻ em

Các cáo buộc của Bộ Tư pháp Hoa Kỳ tiết lộ rằng mạng proxy SocksEscort đã được sử dụng cho nhiều hoạt động phạm tội khác nhau:

  • Chiếm đoạt tài khoản ngân hàng và tiền điện tử: Sử dụng proxy để che giấu nguồn truy cập, thực hiện các cuộc tấn công chiếm đoạt tài khoản của nạn nhân

  • Nộp đơn xin trợ cấp thất nghiệp giả mạo: Nộp đơn hưởng trợ cấp dựa trên danh nghĩa người khác để lừa đảo chính phủ

  • Tấn công bằng phần mềm đòi tiền chuộc (Ransomware): Phân phối và triển khai phần mềm đòi tiền chuộc qua mạng proxy

  • Tấn công từ chối dịch vụ phân tán (DDoS): Sử dụng router botnet để thực hiện các cuộc tấn công DDoS

  • Phát tán nội dung quấy rối tình dục trẻ em (CSAM): Truyền bá nội dung bất hợp pháp qua các thiết bị bị nhiễm

Các công tố viên liên bang Mỹ dẫn chứng nhiều vụ việc cụ thể: Một khách hàng của sàn giao dịch tiền điện tử tại New York bị lừa mất tài sản trị giá 1 triệu USD, một nhà sản xuất tại Pennsylvania bị thiệt hại 700.000 USD, cùng nhiều cựu chiến binh và quân nhân hiện tại bị lừa tổng cộng 100.000 USD.

Các câu hỏi thường gặp

SocksEscort là gì, hoạt động như thế nào?

SocksEscort là một dịch vụ proxy độc hại, bằng cách xâm nhập vào các router gia đình và thiết bị IoT nhỏ trên toàn cầu, biến các thiết bị bị nhiễm thành các máy chủ proxy, cung cấp quyền truy cập cho khách hàng trả phí. Khách hàng có thể sử dụng các “proxy nhà” này để che giấu nguồn hoạt động mạng thực sự, thực chất là sử dụng địa chỉ IP của các người dùng gia đình bình thường để thực hiện các hoạt động phạm tội.

Chiến dịch phá bỏ này đã phong tỏa bao nhiêu tiền điện tử, các quốc gia nào liên quan?

Chính quyền Mỹ đã phong tỏa 3,5 triệu USD tiền điện tử liên quan đến vụ án này, trong khi các nền tảng thanh toán liên quan ước tính đã nhận hơn 5,7 triệu USD tiền điện tử. Các hoạt động pháp lý diễn ra đồng thời tại bảy quốc gia, với 34 tên miền và 23 máy chủ bị niêm phong.

SocksEscort được sử dụng như thế nào trong các vụ lừa đảo tiền điện tử?

Các tội phạm sử dụng proxy của SocksEscort để che giấu nguồn truy cập mạng của mình, từ đó tấn công chiếm đoạt tài khoản tiền điện tử bằng cách giả mạo địa chỉ IP hợp pháp của các người dùng nhà để vượt qua các cơ chế xác thực dựa trên vị trí địa lý. Trong một vụ việc, một khách hàng của sàn giao dịch tại New York đã bị lừa mất tài sản trị giá 1 triệu USD theo cách này.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Có thể vượt qua các quy định của FSC để mua coin bằng thẻ quẹt? OdinTing 推 dịch vụ mua coin bằng thẻ ghi nợ tại Mỹ Wallet Pro

Dịch vụ OwlPay và Wallet Pro do Omthinx giới thiệu, sử dụng công nghệ stablecoin để thực hiện thanh toán xuyên biên giới B2B, đồng thời hợp tác với các “ông lớn” trong ngành thanh toán quốc tế, qua đó thể hiện tham vọng mở rộng trong lĩnh vực fintech của mình. Thông qua các hoạt động từ nước ngoài, Omthinx vượt qua các hạn chế giám sát của Đài Loan, cung cấp giao dịch nhanh các tài sản ảo, đồng thời trong bối cảnh đối mặt với Luật Dịch vụ Tài sản Ảo mới được ban hành, trong tương lai sẽ trở thành mẫu tham khảo để các doanh nghiệp vốn nước ngoài khác tham gia thị trường Đài Loan.

CryptoCity8phút trước

Nhánh Chiết Giang của PBOC tại Thiệu Quan Phát hành Cảnh báo Rủi ro Crypto, Trích Dẫn Bốn Vụ Vi Phạm Bất Hợp Pháp

Chi nhánh Thiều Quan của Ngân hàng Nhân dân Trung Quốc đã phát hành cảnh báo rủi ro về tiền mã hóa, nêu bật các hoạt động bất hợp pháp như rửa tiền và lừa đảo. Công chúng được kêu gọi tránh đầu tư tiền mã hóa và báo cáo các hoạt động đáng ngờ.

GateNews11phút trước

Khuyến khích đổi mới! Thẩm phán Mỹ cấm thị trường dự đoán được quản lý tại bang Arizona, tạm dừng việc truy tố Kalshi

Tòa án liên bang khu vực của Mỹ ra phán quyết cấm bang Arizona dựa vào luật cờ bạc để truy tố nền tảng thị trường dự đoán Kalshi, với lý do Ủy ban Giao dịch Hàng hóa Tương lai theo Đạo luật Liên bang (CFTC) có thẩm quyền riêng biệt. Phán quyết này tác động đến ranh giới thẩm quyền giữa cấp bang và cấp liên bang trong giám sát thị trường tài chính; Kalshi thì khẳng định hoạt động của mình thuộc nhóm các sản phẩm tài chính chứ không phải cờ bạc truyền thống. Việc các bang ra phán quyết về thị trường dự đoán là không nhất quán, và gia tộc Trump cũng đã bày tỏ sự ủng hộ đối với thị trường dự đoán.

CryptoCity2giờ trước

Có thể vượt qua quy định của Ủy ban Giám sát Tài chính để mua tiền mã hóa bằng thẻ tín dụng không? OdinTing ra mắt dịch vụ mua tiền mã hóa bằng thẻ ghi nợ của Mỹ Wallet Pro

Các dịch vụ OwlPay và Wallet Pro do OdinDing?(奧丁丁)推出, sử dụng công nghệ stablecoin để thực hiện thanh toán xuyên biên giới B2B, đồng thời hợp tác với các “gã khổng lồ” thanh toán quốc tế, qua đó thể hiện tham vọng mở rộng của họ trong lĩnh vực fintech. Thông qua các hoạt động ở nước ngoài, OdinDing?(奧丁丁) lách qua các hạn chế quản lý của Đài Loan, cung cấp giao dịch nhanh chóng đối với tài sản ảo, đồng thời, trước Đạo luật Dịch vụ Tài sản Ảo vừa được ban hành, trong tương lai sẽ trở thành một mẫu tham chiếu để các doanh nghiệp vốn nước ngoài khác bước vào thị trường Đài Loan.

CryptoCity3giờ trước

Khuyến khích đổi mới! Thẩm phán Mỹ cấm thị trường dự đoán chịu sự giám sát của bang Arizona, tạm dừng việc truy tố Kalshi

Tòa án liên bang khu vực Hoa Kỳ đã ra phán quyết cấm bang Arizona dựa vào luật cờ bạc để truy tố nền tảng thị trường dự đoán Kalshi, với lý do Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) có thẩm quyền tài phán độc quyền. Phán quyết này ảnh hưởng đến ranh giới quyền hạn giữa tiểu bang và liên bang trong việc giám sát thị trường tài chính, trong khi Kalshi khẳng định hoạt động của mình thuộc nhóm sản phẩm tài chính chứ không phải trò cá cược truyền thống. Các bang có quan điểm không nhất quán về phán quyết đối với thị trường dự đoán, và gia đình Trump cũng đã bày tỏ sự ủng hộ đối với thị trường dự đoán.

CryptoCity5giờ trước

Cơ quan FIRS của Nigeria Bắt Đầu Phiên Tòa Xử Lý Các Nền Tảng CEX Lớn Vì Bị Cáo Buộc Trốn Thuế

Cơ quan thuế của Nigeria, FIRS, đã bắt đầu thủ tục pháp lý chống lại một sàn giao dịch tập trung vì bị cáo buộc trốn thuế liên quan đến VAT và CIT đối với các giao dịch tiền mã hóa. Phiên tòa dự kiến diễn ra vào ngày 11 tháng 4 năm 2025, khi phát sinh các câu hỏi về nghĩa vụ của các tổ chức nước ngoài trong việc tuân thủ luật thuế địa phương.

GateNews7giờ trước
Bình luận
0/400
Không có bình luận