الولايات المتحدة وأوروبا تعطلان شبكة الوكيل SocksEscort

قامت وكالات إنفاذ القانون من الولايات المتحدة وأوروبا، بدعم من شركاء من القطاع الخاص، بتفكيك شبكة الوكيل الإجرامية SocksEscort. هذه الخدمة، التي تعمل ببرمجية AVRecon الضارة المصيبة للأجهزة القائمة على لينكس، وفرت على المجرمين السيبرانيين وصولاً إلى عناوين IP المخترقة. أسفرت العملية عن مصادرة نطاقات وخوادم وأصول عملات مشفرة.

تم تعطيل شبكة الوكيل SocksEscort في 12 مارس 2026، من خلال التنسيق بين السلطات الأمريكية وإنفاذ القانون الأوروبي والكيانات الخاصة مثل مختبرات Black Lotus Labs التابعة لـ Lumen (BLL). SocksEscort عملت لأكثر من عقد، وتم توثيقها لأول مرة من قبل BLL في 2023. اعتمدت حصريًا على أجهزة الحافة المخترقة ببرمجية AVRecon الضارة، التي استهدفت أجهزة توجيه المكاتب المنزلية/المكاتب الصغيرة (SOHO) القائمة على لينكس. كانت AVRecon نشطة منذ ما لا يقل عن مايو 2021 وأصابت أكثر من 70,000 جهاز من هذا النوع بحلول منتصف 2023. حافظت الشبكة على متوسط 20,000 جهاز مصاب أسبوعيًا في السنوات الأخيرة، مع أكثر من نصفها في الولايات المتحدة والمملكة المتحدة. منذ صيف 2020، عرضت SocksEscort الوصول إلى نحو 369,000 عنوان IP مختلف، يُروج لها بأنها «نظيفة» من مزودي الخدمة الرئيسيين بما في ذلك Comcast وSpectrum وSpectrum Business وVerizon وCharter. كانت هذه العناوين قادرة على التهرب من قوائم الحظر المتعددة. اعتبارًا من فبراير 2026، سردت الخدمة نحو 8,000 جهاز توجيه مصاب متاح لعملاء، بما في ذلك 2,500 في الولايات المتحدة. أبرزت وزارة العدل الأمريكية (DOJ) دور الشبكة في جرائم محددة: سهلت سرقة مليون دولار في عملة مشفرة من مستخدم في نيويورك، وتسببت في خسائر بقيمة 700,000 دولار من احتيال على شركة تصنيع في بنسلفانيا، وألحقت أضرارًا بقيمة 100,000 دولار عبر احتيال أثر على أعضاء الخدمة الأمريكية الحاليين والسابقين باستخدام بطاقات MILITARY STAR. في العملية، صادرت السلطات الأوروبية في النمسا وفرنسا وهولندا، بتنسيق من Europol، 34 نطاقًا و23 خادمًا عبر سبع دول. جمدت الولايات المتحدة 3.5 مليون دولار في عملات مشفرة. تم فصل جميع الأجهزة المصابة المتصلة بـ SocksEscort عن الخدمة الآن. جهود Lumen السابقة في 2023 عطلت AVRecon عبر توجيه null لبنيتها التحتية للقيادة والتحكم، لكن المشغلين أعادوا الوظائف لاحقًا باستخدام 15 عقدة من هذا القبيل. منذ بداية 2025، رصدت BLL 280,000 عنوان IP ضحية فريد مرتبط حصريًا بهذه البرمجية الضارة لتوسيع SocksEscort.

مقالات ذات صلة

Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
صورة مولدة بواسطة الذكاء الاصطناعي

باحثون يكتشفون شبكة بوتنت SSHStalker التي تصيب خوادم لينكس

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

لقد حدد باحثو Flare شبكة بوتنت لينكس جديدة تُدعى SSHStalker والتي قد اخترقت حوالي 7000 نظام باستخدام ثغرات قديمة ومسح SSH. تستخدم الشبكة IRC للتحكم والقيادة مع الحفاظ على الاستمرارية النائمة دون أنشطة ضارة فورية مثل DDoS أو تعدين العملات المشفرة. تستهدف نوى لينكس القديمة، مما يبرز المخاطر في البنية التحتية المهملة.

German police and Europol shut down around 373,000 to 400,000 darknet sites selling gross child abuse material and scams in Operation Alice. Five Swedish men are suspected of gross child pornography crimes following a tip from German police. 440 customers were identified in the five-year investigation.

من إعداد الذكاء الاصطناعي

لقد حدد الباحثون شبكة بوتات لينكس جديدة تُدعى SSHStalker تعتمد على بروتوكول IRC القديم لعمليات التحكم والقيادة. تنتشر الشبكة عبر مسح SSH وهجمات القوة الغاشمة، مستهدفة بنية تحتية السحابة. تدمج ثغرات أمنية قديمة وآليات استمرارية للعدوى الواسعة.

Police suspect the criminal Foxtrot network is commissioning assassination plots against Iranian regime critics and Israeli interests in Sweden, according to sources told SVT. The assignments are reportedly shared via encrypted apps like Signal. Sweden's Security Service warns of threats against individuals seen as dangers to the Iranian regime.

من إعداد الذكاء الاصطناعي

وصلت معاملات العملات المشفرة المرتبطة بعمليات الاتجار بالبشر المشتبه بها إلى مئات الملايين من الدولارات في عام 2025، بزيادة 85% عن عام 2024، كما يفصل تقرير Chainalysis 2026 عن جرائم العملات المشفرة، الذي سجل رقمًا قياسيًا قدره 154 مليار دولار في النشاط الكريبتو غير المشروع بشكل عام. يرتبط الارتفاع بمركبات الاحتيال في جنوب شرق آسيا، ومواقع المقامرة عبر الإنترنت، وشبكات غسيل الأموال باللغة الصينية. تساعد شفافية البلوكشين في الكشف وسط هذه التهديدات المتزايدة.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض