SocksEscapeott Malicious Proxy Collapses, $3.5 Million in Cryptocurrency Frozen

SocksEscort惡意代理倒台

Tổ chức Cảnh sát hình sự châu Âu (Europol) phối hợp với Bộ Tư pháp Hoa Kỳ ngày 11 tháng 3 đã công bố kết quả của “Chiến dịch Sấm sét” (Operation Lightning), thành công trong việc phá vỡ dịch vụ proxy độc hại “SocksEscort”. Chính quyền Mỹ đã phong tỏa 3,5 triệu USD tiền điện tử liên quan đến vụ án này và đã niêm phong 34 tên miền cùng 23 máy chủ tại bảy quốc gia.

Quy mô hoạt động: Kết quả định lượng của hợp tác pháp luật xuyên quốc gia

Cuộc điều tra bắt đầu từ tháng 6 năm 2025 do Nhóm hành động chống tội phạm mạng của Europol (J-CAT) dẫn đầu. Phát hiện ra một mạng botnet gồm các router gia đình bị nhiễm mã độc, được tuyển dụng bí mật làm các máy chủ proxy để che giấu nguồn gốc hoạt động phạm tội trên mạng.

Thông báo của Văn phòng Công tố Liên bang miền Đông California cho biết đến tháng 2 năm 2026, ứng dụng SocksEscort đã ghi nhận khoảng 8.000 router bị nhiễm, trong đó khoảng 2.500 thiết bị nằm trong lãnh thổ Hoa Kỳ. Các nền tảng thanh toán liên quan đến vụ án này ước tính đã nhận hơn 5,7 triệu USD tiền điện tử, trong đó chính quyền Mỹ đã phong tỏa 3,5 triệu USD.

Giám đốc điều hành của Europol, bà Catherine De Bolle, phát biểu: “Việc phá bỏ cơ sở hạ tầng này đã phá vỡ một dịch vụ thúc đẩy tội phạm mạng trên toàn cầu.”

Ứng dụng phạm tội của SocksEscort: Từ trộm cắp tài khoản tiền điện tử đến khai thác trẻ em

Các cáo buộc của Bộ Tư pháp Hoa Kỳ tiết lộ rằng mạng proxy SocksEscort đã được sử dụng cho nhiều hoạt động phạm tội khác nhau:

  • Chiếm đoạt tài khoản ngân hàng và tiền điện tử: Sử dụng proxy để che giấu nguồn truy cập, thực hiện các cuộc tấn công chiếm đoạt tài khoản của nạn nhân

  • Nộp đơn xin trợ cấp thất nghiệp giả mạo: Nộp đơn hưởng trợ cấp dựa trên danh nghĩa người khác để lừa đảo chính phủ

  • Tấn công bằng phần mềm đòi tiền chuộc (Ransomware): Phân phối và triển khai phần mềm đòi tiền chuộc qua mạng proxy

  • Tấn công từ chối dịch vụ phân tán (DDoS): Sử dụng router botnet để thực hiện các cuộc tấn công DDoS

  • Phát tán nội dung quấy rối tình dục trẻ em (CSAM): Truyền bá nội dung bất hợp pháp qua các thiết bị bị nhiễm

Các công tố viên liên bang Mỹ dẫn chứng nhiều vụ việc cụ thể: Một khách hàng của sàn giao dịch tiền điện tử tại New York bị lừa mất tài sản trị giá 1 triệu USD, một nhà sản xuất tại Pennsylvania bị thiệt hại 700.000 USD, cùng nhiều cựu chiến binh và quân nhân hiện tại bị lừa tổng cộng 100.000 USD.

Các câu hỏi thường gặp

SocksEscort là gì, hoạt động như thế nào?

SocksEscort là một dịch vụ proxy độc hại, bằng cách xâm nhập vào các router gia đình và thiết bị IoT nhỏ trên toàn cầu, biến các thiết bị bị nhiễm thành các máy chủ proxy, cung cấp quyền truy cập cho khách hàng trả phí. Khách hàng có thể sử dụng các “proxy nhà” này để che giấu nguồn hoạt động mạng thực sự, thực chất là sử dụng địa chỉ IP của các người dùng gia đình bình thường để thực hiện các hoạt động phạm tội.

Chiến dịch phá bỏ này đã phong tỏa bao nhiêu tiền điện tử, các quốc gia nào liên quan?

Chính quyền Mỹ đã phong tỏa 3,5 triệu USD tiền điện tử liên quan đến vụ án này, trong khi các nền tảng thanh toán liên quan ước tính đã nhận hơn 5,7 triệu USD tiền điện tử. Các hoạt động pháp lý diễn ra đồng thời tại bảy quốc gia, với 34 tên miền và 23 máy chủ bị niêm phong.

SocksEscort được sử dụng như thế nào trong các vụ lừa đảo tiền điện tử?

Các tội phạm sử dụng proxy của SocksEscort để che giấu nguồn truy cập mạng của mình, từ đó tấn công chiếm đoạt tài khoản tiền điện tử bằng cách giả mạo địa chỉ IP hợp pháp của các người dùng nhà để vượt qua các cơ chế xác thực dựa trên vị trí địa lý. Trong một vụ việc, một khách hàng của sàn giao dịch tại New York đã bị lừa mất tài sản trị giá 1 triệu USD theo cách này.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Các gia đình tìm kiếm ETH Arbitrum bị đông lạnh cho các nạn nhân Triều Tiên

Các gia đình nắm giữ các bản án kéo dài hàng chục năm chống lại Triều Tiên đang tìm cách thu giữ 30.765 ETH bị đóng băng trên Arbitrum sau vụ khai thác rsETH hồi tháng trước. Các gia đình đã viện dẫn lệnh cấm tạm thời của New York nhằm ngăn Arbitrum giải phóng số tiền, viện dẫn các liên hệ bị cáo buộc giữa tê…

CryptoFrontier52phút trước

Nhà nghiên cứu On-Chain ZachXBT đưa cảnh báo chống lại imToken và Tokenlon, LON giảm 8%

Nhà nghiên cứu on-chain ZachXBT gần đây xác định imToken và sàn giao dịch phi tập trung Tokenlon là các trung tâm rửa tiền bất hợp pháp. Theo ZachXBT, phần lớn khối lượng giao dịch của Tokenlon bắt nguồn từ các hoạt động phi pháp, bao gồm lừa đảo, buôn bán người và đầu tư

GateNews1giờ trước

Payward kiện Etana về gian lận lưu ký $25M Crypto

Công ty mẹ của Kraken là Payward đã nộp đơn kiện Etana và CEO của công ty này, cáo buộc gian lận trong việc lưu ký tài sản crypto trị giá 25 triệu USD. Theo các cáo buộc, tiền của khách hàng đã bị sử dụng sai mục đích, trộn lẫn và che giấu trong một kế hoạch mà Payward mô tả là “giống mô hình Ponzi”, kế hoạch này đã vỡ lở khi xảy ra tình trạng thiếu thanh khoản

CryptoFrontier2giờ trước

World Liberty Financial nộp đơn kiện Justin Sun vì hành vi đóng băng token WLFI

Vào ngày 4 tháng 5 năm 2026, World Liberty Financial đã nộp đơn kiện phỉ báng chống lại Justin Sun, cáo buộc người sáng lập TRON đã phát động một chiến dịch công khai chống lại công ty sau khi công ty hạn chế quyền truy cập vào các token WLFI của ông. Sun đã nộp đơn kiện của riêng mình vào ngày 21 tháng 4, cho rằng công ty đã đóng băng trái phép tài sản của ông

GateNews3giờ trước

Triều Tiên Phủ Nhận Trộm Cắp Crypto khi $577M bị đánh cắp trong năm 2026

Triều Tiên đã phủ nhận các cáo buộc về việc nhà nước tài trợ trộm cắp tiền mã hóa, ngay cả khi công ty tình báo blockchain TRM Labs cho biết các tác nhân liên quan đến DPRK đã đánh cắp khoảng 577 triệu USD trong bốn tháng đầu năm 2026. Một phát ngôn viên của Bộ Ngoại giao của chế độ

CryptoFrontier8giờ trước
Bình luận
0/400
Không có bình luận