Rețea globală de tip botnet, formată din sute de mii de routere piratate, dezmembrată de autorități internaționale
1098
O amplă coaliție globală de agenții de aplicare a legii a reușit miercuri să dezafecteze o rețea de tip botnet alcătuită din zeci de mii de routere compromise aparținând utilizatorilor casnici și micilor afaceri.
Operațiunea a vizat SocksEscort, un serviciu plătit de tip proxy, construit pe baza unei rețele de routere piratate folosite pentru comiterea mai multor infracțiuni, inclusiv spargerea conturilor bancare și de criptomonede ale victimelor, precum și depunerea de cereri frauduloase pentru indemnizații de șomaj, potrivit unui anunț făcut joi de Departamentul de Justiție (DOJ). Potrivit DOJ, infracțiunile facilitate de SocksEscort au costat populația Statelor Unite milioane de dolari.
În propriul anunț privind această operațiune, Europol a precizat că botnetul SocksEscort ar fi compromis peste 369.000 de routere și dispozitive din sfera Internet of Things, în 163 de țări, și că aceste routere infectate „au fost deconectate de la serviciu”. Agenția de aplicare a legii a subliniat că SocksEscort a fost folosit pentru a facilita atacuri de tip ransomware, atacuri distribuite de tip denial of service (DDoS), precum și distribuirea de material care conține abuz sexual asupra copiilor (CSAM).
„Clienții acestui serviciu criminal plăteau pentru licențe care le permiteau să abuzeze de aceste dispozitive infectate, ascunzându-și adresele IP originale pentru a se angaja în diverse activități ilegale”, a explicat Europol. „După infectarea cu malware, proprietarii modemurilor nu aveau habar că adresele lor IP erau utilizate pentru activități nelegitime.”
Ca parte a operațiunii, conținutul site-ului oficial SocksEscort a fost înlocuit cu un anunț privind sechestrarea domeniului, ceea ce marchează oficial preluarea controlului de către autorități.
Potrivit firmei de securitate cibernetică Black Lotus Labs, care a monitorizat SocksEscort și a colaborat cu organele de aplicare a legii la dezmembrarea rețelei, botnetul era format din aproximativ 280.000 de routere încă de anul trecut, fiind alimentat de un malware numit AVRecon.
„Acest botnet reprezenta o amenințare semnificativă, deoarece era comercializat exclusiv în rândul infractorilor,” a explicat compania în analiza sa privind dezactivarea infrastructurii. „În mod deosebit, peste jumătate dintre victime se aflau în Statele Unite sau în Regatul Unit, fapt care le permitea atacatorilor să desfășoare operațiuni extrem de țintite.”
În 2023, Black Lotus Labs a descris SocksEscort drept „unul dintre cele mai mari botneturi care vizează routere de tip small-office/home-office (SOHO) observate în istoria recentă”.
La acel moment, jurnalistul de securitate cibernetică Brian Krebs relata că SocksEscort a apărut încă din 2009, ca un serviciu în limba rusă care vindea acces la mii de calculatoare compromise, iar evoluția sa ulterioară l-a transformat într-o infrastructură masivă construită pe routere și dispozitive conectate la internet.
22.04.2026
08:28
68
Horoscopul zilei 22.04.2026
22.04.2026
06:59
350
Care vor fi cele mai bogate țări din Europa în 2030 în proiecțiile FMI: pe ce loc se va afla R. Moldova
22.04.2026
06:30
333
Planurile Rusiei, DECONSPIRATE de către spionajul militar ucrainean. Ce pregătește Moscova pentru Ucraina în această vară
22.04.2026
04:10
368
Grup neautorizat ar fi obținut acces la puternicul instrument de securitate cibernetică Mythos al Anthropic printr-un furnizor terț
22.04.2026
02:51
397
SpaceX își rezervă dreptul să cumpere platforma de coding Cursor pentru 60 de miliarde de dolari, pariind pe AI înainte de listarea la bursă
22.04.2026
01:07
471
Tim Cook lasă Apple în mâinile lui John Ternus, după 15 ani în care a transformat compania într-un gigant de 4 trilioane de dolari
22.04.2026
00:20
492
John Ternus preia conducerea Apple în plin vârtej de scandaluri antitrust, provocări AI și dependență de China
22.04.2026
00:05
504
Laboratorul AI NeoCognition iese din umbră cu o rundă seed de 40 de milioane de dolari pentru agenți care învață ca oamenii
21.04.2026
22:33
467
Noul model ChatGPT Images 2.0 de la OpenAI generează imagini cu text clar și detalii fine, gata de folosit în materiale reale
21.04.2026
20:54
508
Vremea în Republica Moldova pentru miercuri, 22 aprilie 2026: nori, răcoare de dimineață și câteva averse locale
22.04.2026
06:59
273
Care vor fi cele mai bogate țări din Europa în 2030 în proiecțiile FMI: pe ce loc se va afla R. Moldova
22.04.2026
06:30
237
Planurile Rusiei, DECONSPIRATE de către spionajul militar ucrainean. Ce pregătește Moscova pentru Ucraina în această vară
22.04.2026
04:10
323
Grup neautorizat ar fi obținut acces la puternicul instrument de securitate cibernetică Mythos al Anthropic printr-un furnizor terț
22.04.2026
02:51
357
SpaceX își rezervă dreptul să cumpere platforma de coding Cursor pentru 60 de miliarde de dolari, pariind pe AI înainte de listarea la bursă
22.04.2026
01:07
442
Tim Cook lasă Apple în mâinile lui John Ternus, după 15 ani în care a transformat compania într-un gigant de 4 trilioane de dolari
22.04.2026
00:20
464
John Ternus preia conducerea Apple în plin vârtej de scandaluri antitrust, provocări AI și dependență de China
22.04.2026
00:05
477
Laboratorul AI NeoCognition iese din umbră cu o rundă seed de 40 de milioane de dolari pentru agenți care învață ca oamenii
21.04.2026
22:33
454
Noul model ChatGPT Images 2.0 de la OpenAI generează imagini cu text clar și detalii fine, gata de folosit în materiale reale
21.04.2026
20:54
493
Vremea în Republica Moldova pentru miercuri, 22 aprilie 2026: nori, răcoare de dimineață și câteva averse locale
21.04.2026
20:45
534
Argint ca și AURUL pentru R. Moldova! Vitalie Eriomenco, pe podiumul Campionatului European de la Tirana
21.04.2026
20:34
486
Clarifai șterge 3 milioane de fotografii furnizate de OkCupid pentru antrenarea unui AI de recunoaștere facială, după o investigație FTC
21.04.2026
19:52
485
Negociator de ransomware din SUA, inculpat pentru complicitate cu banda ALPHV/BlackCat, riscă 20 de ani de închisoare
21.04.2026
18:49
518
YouTube extinde tehnologia de identificare a deepfake-urilor AI la întreaga industrie de divertisment
21.04.2026
18:46
594
Maia Sandu discută cu europarlamentarii despre parcursul european și reformele pentru aderarea Republicii Moldova la UE
21.04.2026
18:21
590
Chișinăul mizează pe CEFTA pentru a accelera digitalizarea și simplificarea comerțului agroalimentar moldovenesc
21.04.2026
17:52
573
Mihai Popșoi, discurs de bilanț la APCE: „Nu poate exista pace durabilă fără responsabilitate”. Chișinăul devine capitala diplomației europene în luna mai
21.04.2026
17:39
519
Amazon își electrifică transportul greu în SUA cu 75 de camioane Einride, înaintea listării la bursă a startupului suedez
21.04.2026
17:37
513
Revolut vizează o evaluare de până la 200 de miliarde de dolari la listarea pe bursă
21.04.2026
17:28
527
Guvernul consultă public noul program național 2026–2030 pentru apă și sanitație, în contextul decalajelor majore de acces la rețelele publice
21.04.2026
16:20
1230
SCANDAL electoral la Costești: Candidatul partidului lui Vasile Costiuc, prins că FURA energie electrică de la o grădiniță
21.04.2026
16:18
582
AIPA acordă 31,19 milioane de lei subvenții în avans pentru modernizarea fermelor și dezvoltarea sectorului apicol
21.04.2026
15:50
651
Republica Moldova devine centru regional pentru dezvoltare rurală, găzduind cea de-a 65-a Adunare Generală SWG
21.04.2026
15:38
3705
Dodon anunță SFÂRȘITUL lui Ion Ceban și MAN-ului său: „Partidul său e creat doar în baza resursei administrative din Chișinău… 80% din membrii partidului pleacă. În 2024 l-am rugat să candideze la prezidențiale”
21.04.2026
15:10
632
Ministerul Educației caută soluții pentru prevenirea abandonului și absenteismului școlar în comunitățile vulnerabile
21.04.2026
15:06
552
Alertă meteo cod galben de îngheț – valabilă în 22.04.2026
Care vor fi cele mai bogate țări din Europa în 2030 în proiecțiile FMI: pe ce loc se va afla R. Moldova
Planurile Rusiei, DECONSPIRATE de către spionajul militar ucrainean. Ce pregătește Moscova pentru Ucraina în această vară
Grup neautorizat ar fi obținut acces la puternicul instrument de securitate cibernetică Mythos al Anthropic printr-un furnizor terț
SpaceX își rezervă dreptul să cumpere platforma de coding Cursor pentru 60 de miliarde de dolari, pariind pe AI înainte de listarea la bursă
1 MDL
1 EUR
20.25
1 USD
17.22
1 RON
3.97
1 RUB
0.23
1 UAH
0.39


Inapoi














