Ликвидирована долгоживущая бот-сеть SocksEscort

Министерство юстиции США совместно с Европолом объявило о завершении операции против масштабной бот-сети SocksEscort, просуществовавшей почти 16 лет. Эта инициатива охватила девять стран и выявила, что сеть начала свою деятельность приблизительно в 2010 году, заразив около 369 000 устройств по всему миру. Под удар попали в основном домашние маршрутизаторы, точки доступа и устройства IoT в 163 странах. На февраль 2026 года в ботнете оставались примерно 8 000 активных роутеров, из которых около 2 500 находились в США. SocksEscort предоставляла доступ к заражённым устройствам как прокси-сервис, что позволяло злоумышленникам скрывать свои атаки под маской легитимного трафика. Это затрудняло идентификацию и блокировку угроз, а также способствовало таким преступлениям, как взлом банковских и криптосчетов, мошенничество со страховками и DDoS-атаки. По предварительным оценкам, ущерб для граждан США исчисляется миллионами долларов, с примерами потерь в 1 миллион долларов для клиента криптобиржи в Нью-Йорке и 700 тысяч долларов для бизнеса в Пенсильвании. В ходе операции было изъято 34 домена и 23 сервера в семи странах, а также конфисковано около 3,5 миллионов долларов в криптовалюте.