الولايات المتحدة وأوروبا تعطلان شبكة الوكيل SocksEscort

قامت وكالات إنفاذ القانون من الولايات المتحدة وأوروبا، بدعم من شركاء من القطاع الخاص، بتفكيك شبكة الوكيل الإجرامية SocksEscort. هذه الخدمة، التي تعمل ببرمجية AVRecon الضارة المصيبة للأجهزة القائمة على لينكس، وفرت على المجرمين السيبرانيين وصولاً إلى عناوين IP المخترقة. أسفرت العملية عن مصادرة نطاقات وخوادم وأصول عملات مشفرة.

تم تعطيل شبكة الوكيل SocksEscort في 12 مارس 2026، من خلال التنسيق بين السلطات الأمريكية وإنفاذ القانون الأوروبي والكيانات الخاصة مثل مختبرات Black Lotus Labs التابعة لـ Lumen (BLL). SocksEscort عملت لأكثر من عقد، وتم توثيقها لأول مرة من قبل BLL في 2023. اعتمدت حصريًا على أجهزة الحافة المخترقة ببرمجية AVRecon الضارة، التي استهدفت أجهزة توجيه المكاتب المنزلية/المكاتب الصغيرة (SOHO) القائمة على لينكس. كانت AVRecon نشطة منذ ما لا يقل عن مايو 2021 وأصابت أكثر من 70,000 جهاز من هذا النوع بحلول منتصف 2023. حافظت الشبكة على متوسط 20,000 جهاز مصاب أسبوعيًا في السنوات الأخيرة، مع أكثر من نصفها في الولايات المتحدة والمملكة المتحدة. منذ صيف 2020، عرضت SocksEscort الوصول إلى نحو 369,000 عنوان IP مختلف، يُروج لها بأنها «نظيفة» من مزودي الخدمة الرئيسيين بما في ذلك Comcast وSpectrum وSpectrum Business وVerizon وCharter. كانت هذه العناوين قادرة على التهرب من قوائم الحظر المتعددة. اعتبارًا من فبراير 2026، سردت الخدمة نحو 8,000 جهاز توجيه مصاب متاح لعملاء، بما في ذلك 2,500 في الولايات المتحدة. أبرزت وزارة العدل الأمريكية (DOJ) دور الشبكة في جرائم محددة: سهلت سرقة مليون دولار في عملة مشفرة من مستخدم في نيويورك، وتسببت في خسائر بقيمة 700,000 دولار من احتيال على شركة تصنيع في بنسلفانيا، وألحقت أضرارًا بقيمة 100,000 دولار عبر احتيال أثر على أعضاء الخدمة الأمريكية الحاليين والسابقين باستخدام بطاقات MILITARY STAR. في العملية، صادرت السلطات الأوروبية في النمسا وفرنسا وهولندا، بتنسيق من Europol، 34 نطاقًا و23 خادمًا عبر سبع دول. جمدت الولايات المتحدة 3.5 مليون دولار في عملات مشفرة. تم فصل جميع الأجهزة المصابة المتصلة بـ SocksEscort عن الخدمة الآن. جهود Lumen السابقة في 2023 عطلت AVRecon عبر توجيه null لبنيتها التحتية للقيادة والتحكم، لكن المشغلين أعادوا الوظائف لاحقًا باستخدام 15 عقدة من هذا القبيل. منذ بداية 2025، رصدت BLL 280,000 عنوان IP ضحية فريد مرتبط حصريًا بهذه البرمجية الضارة لتوسيع SocksEscort.

مقالات ذات صلة

Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
صورة مولدة بواسطة الذكاء الاصطناعي

باحثون يكتشفون شبكة بوتنت SSHStalker التي تصيب خوادم لينكس

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

لقد حدد باحثو Flare شبكة بوتنت لينكس جديدة تُدعى SSHStalker والتي قد اخترقت حوالي 7000 نظام باستخدام ثغرات قديمة ومسح SSH. تستخدم الشبكة IRC للتحكم والقيادة مع الحفاظ على الاستمرارية النائمة دون أنشطة ضارة فورية مثل DDoS أو تعدين العملات المشفرة. تستهدف نوى لينكس القديمة، مما يبرز المخاطر في البنية التحتية المهملة.

German police and Europol shut down around 373,000 to 400,000 darknet sites selling gross child abuse material and scams in Operation Alice. Five Swedish men are suspected of gross child pornography crimes following a tip from German police. 440 customers were identified in the five-year investigation.

من إعداد الذكاء الاصطناعي

لقد حدد الباحثون شبكة بوتات لينكس جديدة تُدعى SSHStalker تعتمد على بروتوكول IRC القديم لعمليات التحكم والقيادة. تنتشر الشبكة عبر مسح SSH وهجمات القوة الغاشمة، مستهدفة بنية تحتية السحابة. تدمج ثغرات أمنية قديمة وآليات استمرارية للعدوى الواسعة.

قراصنة مدعومون من الدولة الروسية سلاحوا بسرعة ثغرة جديدة مصححة في مايكروسوفت أوفيس لاستهداف منظمات في تسع دول. المجموعة، المعروفة باسم APT28، استخدمت رسائل تصيد محددة لتثبيت أبواب خلفية خفية في كيانات دبلوماسية ودفاعية ونقل. باحثو الأمن في Trellix أسندوا الهجمات بثقة عالية إلى هذه الوحدة السيبرانية الاستخباراتية الشهيرة.

من إعداد الذكاء الاصطناعي

نسب الباحثون هجوماً إلكترونياً فاشلاً على شبكة الكهرباء البولندية إلى قراصنة روس مدعومين من الدولة، يتزامن مع الذكرى العاشرة لهجوم مشابه على أوكرانيا. برمجية الوايبر كانت تهدف إلى تعطيل توزيع الطاقة لكنها لم تنجح في إحداث انقطاع للكهرباء. ربطت شركة الأمن ESET الحادث بالمجموعة الشهيرة ساندوورم.

فرضت وزارة الخزانة الأمريكية عقوبات على شبكة روسية لتداول الثغرات الأمنية متهمة بشراء أدوات سيبرانية مسروقة من الحكومة الأمريكية باستخدام العملات المشفرة وبيعها مرة أخرى. هذا يمثل أول استخدام للسلطات بموجب قانون حماية الملكية الفكرية الأمريكية. حصلت الشبكة، بقيادة Sergey Sergeyevich Zelenyuk، على ما لا يقل عن ثماني أدوات خاصة من مقاول دفاع أمريكي.

من إعداد الذكاء الاصطناعي

Brazilian authorities have dismantled a money-laundering operation linked to China and the powerful PCC crime syndicate, involving US$190 million in illicit funds. The scheme used a Chinese e-commerce platform to sell consumer electronics while concealing revenues and laundering drug proceeds. Prosecutors allege the network evaded taxes and funneled money through fake companies.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض