SocksEscrow Malicious Proxy Falls, $3.5 Million in Cryptocurrency Frozen

Market Whisper

SocksEscort惡意代理倒台

欧洲刑警组织与美国司法部于 3 月 11 日联合宣布“闪电行动”(Operation Lightning)的成果,成功摧毁恶意代理服务“SocksEscort”,美国当局冻结了与此案相关的 350 万美元加密货币,并在七个国家查封了 34 个域名和 23 台服务器。

行动规模:跨七国执法的量化成果

此次调查始于 2025 年 6 月,由欧洲刑警组织联合网络犯罪行动工作组(J-CAT)主导,调查发现了一个由受感染家用路由器构成的僵尸网络,这些设备被秘密招募为代理服务器,用于掩盖犯罪行为的网络来源。

加州东区联邦检察官办公室的公告显示,截至 2026 年 2 月,SocksEscort 应用程序已记录了约 8,000 台受感染路由器,其中约 2,500 台位于美国境内。与此案相关的支付平台估计累计收到了超过 570 万美元(约 500 万欧元)的加密货币,而美国当局冻结了其中的 350 万美元。

欧洲刑警组织执行董事凯瑟琳·德·博勒(Catherine De Bolle)表示:“通过拆除这一基础设施,执法部门破坏了一项在全球范围内助长网络犯罪的服务。”

SocksEscort 的犯罪应用:加密账户盗窃到儿童性剥削

美国司法部的指控揭示了 SocksEscort 代理网络被用于多种犯罪活动:

银行和加密货币账户盗用:利用代理掩盖访问来源,对受害者实施账户接管攻击

虚假失业救济金申请:以他人身份提交福利申请,骗取政府资金

勒索软件(Ransomware)攻击:通过代理网络分发和部署勒索软件

DDoS 攻击:利用僵尸路由器执行分散式拒绝服务攻击

散布儿童性虐待材料(CSAM):通过受感染设备传播非法内容

美国联邦检察官援引多起具体受害案例:一名纽约加密货币交易所客户涉嫌被骗走价值 100 万美元的数字资产,一名宾州制造商涉嫌损失了 70 万美元,以及多名现役和退役军人涉嫌被合计骗走 10 万美元。

常见问题

SocksEscort 是什么,它是如何运作的?

SocksEscort 是一个恶意代理服务,通过入侵全球家庭和小型企业的路由器及物联网设备,将这些受感染的设备转化为代理服务器,并向付费客户提供访问权限。客户可以通过这些“住宅代理”掩盖其网络活动的真实来源,实际上是在使用普通家庭用户的 IP 地址进行犯罪活动。

此次摧毁行动冻结了多少加密货币,涉及哪些国家?

美国当局冻结了与此案相关的 350 万美元加密货币,与此案相关的支付平台估计累计收到超过 570 万美元的加密货币。执法行动在七个国家同步进行,查封了 34 个域名和 23 台服务器。

SocksEscort 如何被用于加密货币诈骗?

犯罪者通过 SocksEscort 提供的代理服务器掩盖其网络连接来源,从看似来自合法住宅 IP 地址的位置发起对加密货币账户的接管攻击,绕过基于地理位置的安全验证机制。其中一起案例中,一名纽约加密货币交易所客户涉嫌通过这种方式被骗走了价值 100 万美元的数字资产。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

鼓励创新!美法官禁止亚利桑那州监管预测市场,暂停对Kalshi起诉

美国联邦地区法院裁定禁止亚利桑那州依赖博彩法起诉预测市场平台Kalshi,认为联邦商品期货交易委员会拥有专属管辖权。该裁决影响金融市场监管的州与联邦权限界线,Kalshi则坚持其业务属于金融商品而非传统博彩。各州对预测市场的裁定不一,川普家族亦表达对预测市场的支持。

CryptoCity3 分钟前

人民日报批评财经自媒体乱象,点名虚拟货币引流行为

Gate News 消息,4 月 14 日,人民日报发文《扰乱资本市场,财经类自媒体账号这些乱象需警惕》,点名批评部分账号通过发布"百倍币""炒币月赚百万"等虚假收益信息,为虚拟货币交易引流。文章援引央行等八部门此前发布的通知,强调虚拟货币相关业务活动属于非法金融活动。文章指出,为非法虚拟货币交易提供引流和技术服务的账号及平台涉嫌违法违规,可能威胁金融安全及反洗钱工作。

GateNews24 分钟前

绕过金管会规定刷卡买币有望?奥丁丁推出美国签账卡买币服务Wallet Pro

奥丁丁推出OwlPay和Wallet Pro服务,专注于B2B跨境支付,结合稳定币技术与国际金融系统,展现其金融科技转型。通过与MoneyGram合作,Wallet Pro实现现金购买稳定币的跨国转账,并在美国市场运作。该公司的境外模式迂避了台湾严格的监管,并在新法草案下挑战市场竞争格局,未来将影响本地业者的合规策略。

CryptoCity45 分钟前

美国联邦调查局(FBI)与印尼携手捣毁 W3LL 钓鱼网络,涉案金额超过 2000 万美元

美国FBI与印尼警方合作成功捣毁W3LL钓鱼网,查获相关设备并拘捕嫌疑人。W3LL钓鱼工具包以低价提供假登录页面,利用中间人攻击轻易绕过多因素验证,形成有组织的网络犯罪生态。本次行动标志着美印在网络犯罪执法上的合作,然而加密货币用户的安全威胁仍然严峻。

Market Whisper2小时前

俄罗斯联邦安全局打击 Telegram 投资频道操纵股市,涉及 19 家公司 5.5 万笔非法交易

俄罗斯联邦安全局逮捕三名Telegram投资频道主,因其通过"Pump&Dump"策略操纵股价,涉19家大公司逾5.5万笔交易。研究显示,11%的Telegram投资信号可影响股票收益,超60%投资者依赖此类信号。央行警告将监控异常交易。

GateNews3小时前

绕过金管会规定刷卡买币有望?奥丁丁推出美国签账卡买币服务Wallet Pro

奥丁丁推出OwlPay和Wallet Pro服务,专注于B2B跨境支付,结合稳定币技术与国际金融系统,展现其金融科技转型。通过与MoneyGram合作,Wallet Pro实现现金购买稳定币的跨国转账,并在美国市场运作。该公司的境外模式迴避了台湾严格的监管,并在新法草案下挑战市场竞争格局,未来将影响本地业者的合规策略。

CryptoCity3小时前
评论
0/400
暂无评论