Autoridades incautan 3,5 millones de dólares en criptomonedas y desmantelan red de fraude global
Una coalición global de fuerzas del orden, que incluye el Departamento de Justicia de EE. UU. y Europol, ha desmantelado el servicio de proxy malicioso SocksEscort, congelando aproximadamente 3,5 millones de dólares en criptomonedas. La acción, denominada "Operación Relámpago", implicó la incautación de 34 dominios y la interrupción de 23 servidores en siete países. Este golpe paraliza una pieza clave de infraestructura que los criminales utilizaban desde 2020 para anonimizar sus actividades y ejecutar fraudes financieros, incluyendo el robo de cuentas de criptomonedas.
La red obtuvo 5,7 millones de dólares al secuestrar 369.000 dispositivos
El servicio SocksEscort operaba infectando al menos 369.000 routers y dispositivos conectados a internet en 163 países con el malware AVrecon. Esto creó una vasta botnet, que los operadores luego alquilaban a criminales que buscaban ocultar sus verdaderas direcciones IP. La plataforma generó unos ingresos estimados de 5 millones de euros (5,7 millones de dólares), con criminales pagando en criptomonedas por acceso anónimo. El servicio permitió directamente pérdidas financieras significativas, incluido un caso en el que una víctima con sede en Nueva York fue defraudada de aproximadamente 1 millón de dólares en criptomonedas.
Los servicios de proxy como 'SocksEscort' proporcionan a los criminales la cobertura digital que necesitan para lanzar ataques, distribuir contenido ilegal y evadir la detección.
— Catherine De Bolle, Directora Ejecutiva de Europol.
La investigación, que comenzó en junio de 2025, reveló que el malware AVrecon era lo suficientemente sofisticado como para flashear firmware personalizado en los routers infectados, deshabilitando permanentemente las funciones de actualización y consolidando su control sobre el dispositivo. Esta acción interrumpe una empresa criminal persistente y lucrativa que victimizó a individuos y empresas a escala global.