美国和欧洲当局拆除了Socksescort,这是一个由AVRecon恶意软件驱动的住宅代理网络,悄悄地劫持了全球163个国家的超过369,000台设备。该服务自2020年以来运营,出售受感染家庭路由器的访问权限,使犯罪分子在进行加密货币账户接管、银行诈骗、勒索软件攻击和其他计划时能够伪装他们的IP地址。
受害者报道称损失数百万,包括来自纽约的一位加密投资者损失100万美元,以及来自宾夕法尼亚的一家企业损失70万美元。在“闪电行动”中,官员们查封了34个域名,关闭了七个国家的23台服务器,冻结了350万美元的加密货币支付,并将数千台受感染设备从网络中断开。此次打击涉及美国司法部(DOJ)、联邦调查局(FBI)、国税局刑事调查处、欧洲刑警组织(Europol)、欧洲司法合作机制(Eurojust)及多家欧洲执法机构。调查人员表示,该服务为运营商产生了约570万美元的收益,同时暴露了大约124,000名依赖于该僵尸网络匿名性使用代理的用户。
当局相信,从被查获的服务器中获取的证据可能导致更多起诉。官员们还警告说,受损路由器仍然是全球网络安全的弱点,敦促设备拥有者更新固件、确保设备安全并更换过时硬件。专家表示,拆除该网络消除了一个隐藏勒索软件操作、DDoS攻击和通过住宅代理基础设施进行加密相关诈骗的关键工具。
- Socksescort代理网络是什么? Socksescort是一个住宅代理服务,使用AVRecon恶意软件劫持超过369,000台路由器和物联网设备以实现匿名互联网访问。
- 谁协调了Socksescort的拆除? 美国司法部、联邦调查局、国税局刑事调查处、欧洲刑警组织、欧洲司法合作机制和欧洲执法机构在闪电行动中共同合作。
- 此次行动中查获了多少加密货币? 当局冻结了大约350万美元的与代理服务运营商支付相关的加密货币。
- AVRecon是如何感染全球路由器的? AVRecon利用过时或安全性差的路由器中的漏洞,悄悄地将它们添加到全球代理僵尸网络中。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。