一名纽约居民损失了近100万美元的加密货币。这一单一案件成为了SocksEscort——一个出租代理服务——所造成损害的最清晰例证之一,该服务为全球犯罪分子提供了隐藏身份进行盗窃的途径。
基于被劫持设备的网络
美国和欧洲当局周四宣布,经过多年运营,他们已经关闭了SocksEscort。该服务通过用恶意软件感染路由器和其他联网设备,将它们变成掩盖网络犯罪分子真实位置的掩护点。
根据美国司法部的说法,该网络已悄然渗透到至少369,000台设备中,遍布163个国家。犯罪分子随后可以通过这些被入侵的机器路由他们的攻击,使他们更难追踪。
该行动核心的恶意软件——被称为AVrecon——早在2023年7月就被网络安全公司Black Lotus Labs公开识别。但该网络仍在继续运行。
这次打击行动不是单一机构的努力。来自奥地利、法国、德国、匈牙利、荷兰、罗马尼亚和美国的执法部门共同处理了此案。在美国方面,FBI萨克拉门托外勤办公室、IRS刑事调查奥克兰外勤办公室和国防部国防刑事调查服务局都参与了行动。欧洲刑警组织和欧洲司法组织提供了跨境协调支持。Black Lotus Labs和非营利组织Shadowserver Foundation提供了技术情报,帮助调查人员理清线索。
犯罪分子使用加密货币支付以保持匿名
SocksEscort不仅吸引了个别不良行为者。它像企业一样运营。客户付费访问该服务,并且他们匿名操作——使用加密货币以避免留下财务痕迹。
根据欧洲刑警组织的报告,该平台在其运营期间从付费用户那里获得了至少500万欧元,约合570万美元。当局最终能够查封34个域名,关闭在七个国家运营的约24台服务器,并冻结与该行动相关的约350万美元加密货币。
欧洲刑警组织执行主任凯瑟琳·德博尔表示,此类代理服务为犯罪分子提供了实施攻击、传播非法内容和逃避侦查的掩护。她赞扬了国际合作揭露其背后的基础设施。
欺诈从银行账户延伸到加密货币钱包
SocksEscort所促成的犯罪超出了任何单一方法。官员们将该网络与可追溯到2020年的银行欺诈和加密货币账户接管联系起来。纽约受害者的案件因其规模而引人注目,但报告显示损害已蔓延到多个国家和目标类型。

本网站所有区块链相关数据与资料仅供用户学习及研究之用,不构成任何投资建议。转载请注明出处:https://www.lianxinshe666.com/2026/03/15/%e7%be%8e%e6%ac%a7%e6%89%a7%e6%b3%95%e6%9c%ba%e6%9e%84%e6%8d%a3%e6%af%81%e5%85%a8%e7%90%83%e4%bb%a3%e7%90%86%e6%ac%ba%e8%af%88%e7%bd%91%e7%bb%9c%ef%bc%8c%e5%86%bb%e7%bb%93350%e4%b8%87%e7%be%8e/