SocksEscrow El proxy malicioso se desmorona, $3.5 millones en criptomonedas congelados

SocksEscort惡意代理倒台

La Europol y el Departamento de Justicia de Estados Unidos anunciaron el 11 de marzo los resultados de la “Operación Lightning”, logrando desmantelar el servicio malicioso de proxy “SocksEscort”. Las autoridades estadounidenses congelaron 3.5 millones de dólares en criptomonedas relacionados con el caso y confiscaron 34 dominios y 23 servidores en siete países.

Escala de la operación: resultados cuantitativos en siete países

La investigación comenzó en junio de 2025, liderada por el Grupo de Trabajo Conjunto contra el Cibercrimen de Europol (J-CAT). Se descubrió una red de bots compuesta por routers domésticos infectados, reclutados secretamente como servidores proxy para ocultar el origen de actividades delictivas en línea.

La Oficina del Fiscal Federal del Distrito Este de California informó que, hasta febrero de 2026, la aplicación SocksEscort había registrado aproximadamente 8,000 routers infectados, de los cuales unos 2,500 estaban en EE. UU. La plataforma de pago relacionada con el caso recibió en total más de 5.7 millones de dólares en criptomonedas, de las cuales las autoridades estadounidenses congelaron 3.5 millones.

La directora ejecutiva de Europol, Catherine De Bolle, afirmó: “Al desmantelar esta infraestructura, las fuerzas del orden han destruido un servicio que alimentaba el cibercrimen a nivel global.”

Usos criminales de SocksEscort: robo de cuentas de criptomonedas y explotación infantil

Las acusaciones del Departamento de Justicia de EE. UU. revelan que la red proxy SocksEscort se utilizó en diversas actividades delictivas:

  • Robo de cuentas bancarias y de criptomonedas: usando proxies para ocultar el origen del acceso y realizar ataques de toma de control de cuentas.
  • Solicitudes falsas de subsidios por desempleo: presentando solicitudes en nombre de otros para defraudar fondos gubernamentales.
  • Ataques de ransomware: distribuyendo y desplegando malware de rescate a través de la red proxy.
  • Ataques DDoS: usando routers zombis para realizar ataques de denegación de servicio distribuidos.
  • Difusión de material de abuso sexual infantil (CSAM): transmitiendo contenido ilegal mediante dispositivos infectados.

El fiscal federal de EE. UU. citó varios casos específicos: un cliente de un exchange de criptomonedas en Nueva York supuestamente fue defraudado por 1 millón de dólares en activos digitales; un fabricante en Pensilvania perdió aproximadamente 700,000 dólares; y varios militares en servicio activo y retirados supuestamente fueron estafados por un total de 100,000 dólares.

Preguntas frecuentes

¿Qué es SocksEscort y cómo funciona?

SocksEscort es un servicio de proxy malicioso que, mediante la intrusión en routers domésticos y dispositivos IoT en todo el mundo, los convierte en servidores proxy y los ofrece a clientes pagos. Los clientes pueden usar estos “proxies residenciales” para ocultar la verdadera fuente de sus actividades en línea, usando en realidad direcciones IP de usuarios comunes para cometer delitos.

¿Cuánto dinero en criptomonedas se ha congelado y en qué países?

Las autoridades estadounidenses congelaron 3.5 millones de dólares en criptomonedas relacionadas con el caso, y la plataforma de pagos vinculada recibió en total más de 5.7 millones de dólares en criptomonedas. La operación se realizó en siete países, confiscando 34 dominios y 23 servidores.

¿Cómo se usa SocksEscort en fraudes con criptomonedas?

Los delincuentes usan los proxies proporcionados por SocksEscort para ocultar el origen de sus conexiones en línea, lanzando ataques de toma de control de cuentas de criptomonedas desde ubicaciones que parecen ser IPs residenciales legítimas, eludiendo mecanismos de seguridad basados en la geolocalización. En un caso, un cliente de un exchange en Nueva York fue supuestamente engañado y le robaron activos digitales por valor de 1 millón de dólares.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

La OFAC advierte contra los pagos a Irán mediante activos digitales, incluidas las tasas del estrecho de Ormuz

De acuerdo con la OFAC el 2 de mayo, la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. advirtió que los pagos exigidos por Irán a los buques en tránsito para obtener un paso seguro a través del Estrecho de Ormuz, incluidos dinero fiduciario, activos digitales, transacciones de trueque, bienes físicos o donaciones a una organización iraní R

GateNewshace6h

Fideicomiso familiar de la familia Lutnick: préstamos de Tether; senadores demócratas investigan el flujo de dinero entre política y negocios

Warren y Wyden a Lutnick y Tether Ardoino, piden los documentos relacionados con el préstamo a los hijos de Lutnick por Dynasty Trust A. El préstamo está garantizado con activos del fideicomiso; la contraprestación consiste en los bonos convertibles de Cantor Fitzgerald y opciones de acciones de Tether del 5%, con fecha en el día siguiente a que Lutnick venda sus participaciones a sus hijos. La cuestión central es el origen de los fondos y si existe influencia de la supervisión gubernamental, lo que generaría un conflicto de intereses. Si el 5/13 no responden, podría afectar las perspectivas de las empresas estadounidenses que cotizan en bolsa y de la GENIUS Act.

ChainNewsAbmediahace13h

Los senadores Warren y Wyden cuestionan al secretario de Comercio Lutnick por el préstamo de Tether a su familia

Los senadores Elizabeth Warren y Ron Wyden enviaron cartas al secretario de Comercio, Howard Lutnick, y al CEO de Tether, Paulo Ardoino, preguntando sobre un préstamo que, según se informa, Tether habría hecho a la familia de Lutnick.

GateNewshace13h

Bithumb logra una suspensión judicial contra la inhabilitación de seis meses

El Tribunal Administrativo de Apelación de Seúl, en su Segunda División Administrativa, concedió a Bithumb, uno de los mayores exchanges de criptomonedas del país, una suspensión temporal de la ejecución el 30 de abril, deteniendo una suspensión parcial de negocios de seis meses impuesta por los reguladores. Según el fallo del tribunal, la suspensión

CryptoFrontierhace18h

El Senado prohíbe de forma unánime a sus miembros el comercio en mercados de predicción

## La resolución del Senado se aprueba por unanimidad Los senadores de EE. UU. ahora tienen prohibido operar en mercados de predicción tras la aprobación unánime de S. Res. 708 el jueves, según la Senate Press Gallery. La medida se volvió “efectiva de inmediato” y modifica las normas vigentes del Senado, que rigen

CryptoFrontierhace19h

Los senadores Warren, Wyden presionan a Tether por un préstamo al fideicomiso familiar de Lutnick esta semana

Según Bloomberg, los senadores demócratas Elizabeth Warren y Ron Wyden enviaron esta semana una carta al secretario de Comercio Howard Lutnick y al director ejecutivo de Tether Paolo Ardoino, cuestionando si Tether otorgó un préstamo a un fideicomiso familiar que beneficia a los hijos de Lutnick para ayudarlos a comprar su participación en Cantor Fitzge

GateNewshace19h
Comentar
0/400
Sin comentarios