Europol démantèle le réseau qui a infecté 369 000 routeurs dans 163 pays et transféré 5,7 millions de dollars en crypto

Europol démantèle le réseau qui a infecté 369 000 routeurs dans 163 pays et transféré 5,7 millions de dollars en crypto

En résumé

  • Europol et les autorités américaines ont démantelé SocksEscort, un réseau qui a compromis 369 000 routeurs dans 163 pays et gelé 3,5 millions de dollars en crypto.
  • La plateforme facilite les ransomwares, les attaques DDoS et la distribution de matériel pédopornographique depuis juin 2025.
  • Parmi les victimes figurent un client d'une bourse de New York qui s'est fait escroquer d'un million de dollars et un fabricant de Pennsylvanie qui a perdu 700 000 dollars.

Les autorités européennes et américaines ont annoncé le démantèlement d'une importante opération de proxy malveillant liée aux routeurs domestiques et de petites entreprises infectés par des logiciels malveillants, gelant 3,5 millions de dollars en cryptomonnaie et saisissant l'infrastructure utilisée pour soutenir la fraude.

Europol a noté que l'action du 11 mars, appelée Opération Lightning, ciblait le service « SocksEscort », qui, selon lui, avait compromis plus de 369 000 routeurs et appareils Internet des objets dans 163 pays, et avait proposé à ses utilisateurs plus de 35 000 proxys ces dernières années.

Selon Europol, les forces de l'ordre ont saisi 34 domaines et 23 serveurs dans sept pays, tandis que les autorités américaines ont gelé 3,5 millions de dollars de crypto liés à l'affaire. Europol a également indiqué qu'une plateforme de paiement liée au service aurait reçu plus de 5,7 millions de dollars (5 millions d'euros) en cryptomonnaie.

L'enquête, qui a débuté en juin 2025 dans le cadre du Joint Cyber ​​​​Action Task Force d'Europol, a découvert un botnet d'appareils infectés, principalement des routeurs résidentiels, exploités pour faciliter des activités criminelles telles que des ransomwares, des attaques DDoS et la distribution de matériel pédopornographique.

Dans une annonce parallèle, le bureau du procureur américain du district oriental de Californie a déclaré que l'application SocksEscort comptait environ 8 000 routeurs infectés répertoriés en février 2026, dont environ 2 500 aux États-Unis. Les forces de l'ordre américaines ont allégué que les criminels utilisaient l'accès par procuration pour masquer les lieux d'origine dans le cadre de stratagèmes tels que la saisie de comptes bancaires et de crypto-monnaies et de demandes frauduleuses d'assurance-chômage.

Les procureurs fédéraux ont cité plusieurs pertes de victimes, notamment un client d'un échange de crypto-monnaie de New York qui aurait été victime d'une fraude d'un million de dollars en actifs numériques, un fabricant de Pennsylvanie qui aurait perdu 700 000 dollars, et des membres actifs et vétérans de l'armée qui auraient été fraudés de 100 000 dollars.

« En démantelant cette infrastructure, les forces de l'ordre ont perturbé un service qui facilitait la cybercriminalité à l'échelle mondiale », a déclaré la directrice exécutive d'Europol, Catherine De Bolle, dans un communiqué, ajoutant que « des opérations comme celle-ci démontrent que lorsque les enquêteurs relient les points au niveau international, l'infrastructure derrière la cybercriminalité peut être exposée et fermée ».

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.

Voir l’article original en espagnol