Ликвидация бот-сети SocksEscort после 16 лет работы
Министерство юстиции Соединенных Штатов и Европол сообщили о завершении операции по уничтожению значительной бот-сети под названием SocksEscort, которая действовала почти 16 лет. Операция охватила девять стран и сработала в результате долгого расследования. По сведениям следствия, данная сеть была запущена приблизительно в 2010 году и за всё это время заразила около 369 000 устройств по всему миру. В основном инфекцией подверглись домашние роутеры, точки доступа и IoT-устройства в 163 странах. На февраль 2026 года в зловредном ботнете оставалось порядка 8 000 активных маршрутизаторов, из которых около 2 500 расположены в США. Сеть использовалась для продажи доступа к зараженным устройствам как прокси-сервис, что позволяло злоумышленникам скрывать свою идентичность. SocksEscort применялась для взломов банковских и криптовалютных аккаунтов, страхового мошенничества, DDoS-атак и других преступных действий. Министерство юстиции США оценило ущерб для граждан страны в миллионах долларов, приводя примеры потерь как клиентов криптобирж, так и бизнесов. В результате операции были изъяты 34 домена и 23 сервера в семи странах, а также конфисковано примерно 3,5 миллиона долларов в криптовалюте.
