Dubai Telegraph - Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé

EUR -
AED 4.232558
AFN 75.491694
ALL 92.983206
AMD 422.147605
ANG 2.063359
AOA 1056.841746
ARS 1719.990929
AUD 1.635214
AWG 2.074498
AZN 1.955533
BAM 1.955069
BBD 2.322331
BDT 141.996891
BGN 1.95565
BHD 0.434839
BIF 3447.125679
BMD 1.152499
BND 1.475355
BOB 13.599913
BRL 5.974093
BSD 1.153069
BTN 109.86234
BWP 15.522127
BYN 3.443757
BYR 22588.979387
BZD 2.319033
CAD 1.608168
CDF 2621.93481
CHF 0.936722
CLF 0.026775
CLP 1053.787553
CNY 7.77228
CNH 7.774499
COP 3628.228039
CRC 523.806361
CUC 1.152499
CUP 30.541222
CVE 110.221385
CZK 24.217471
DJF 205.333202
DKK 7.475598
DOP 67.325111
DZD 153.076983
EGP 58.028212
ERN 17.287484
ETB 186.51345
FJD 2.553817
FKP 0.853081
GBP 0.855198
GEL 3.008132
GGP 0.853081
GHS 13.202005
GIP 0.853081
GMD 85.284567
GNF 10129.255453
GTQ 8.797824
GYD 241.278711
HKD 9.04297
HNL 30.906575
HRK 7.533764
HTG 150.82686
HUF 363.830078
IDR 20587.607338
ILS 3.441967
IMP 0.853081
INR 109.971392
IQD 1510.528487
IRR 1584253.866897
ISK 141.999215
JEP 0.853081
JMD 182.540935
JOD 0.817136
JPY 183.733108
KES 149.135495
KGS 100.786252
KHR 4669.35488
KMF 493.269137
KPW 1037.248704
KRW 1639.85593
KWD 0.355823
KYD 0.960936
KZT 536.886867
LAK 26016.156704
LBP 103257.524073
LKR 385.43417
LRD 209.280818
LSL 18.631374
LTL 3.40303
LVL 0.697135
LYD 7.354249
MAD 10.710248
MDL 19.988784
MGA 4962.122565
MKD 61.519072
MMK 2420.070328
MNT 4146.655795
MOP 9.319874
MRU 46.087962
MUR 54.34036
MVR 17.817816
MWK 1999.443504
MXN 19.681939
MYR 4.710836
MZN 73.647975
NAD 18.631051
NGN 1569.518888
NIO 42.434313
NOK 10.97757
NPR 175.778019
NZD 1.975026
OMR 0.443152
PAB 1.153069
PEN 3.896909
PGK 5.100115
PHP 70.676995
PKR 320.283262
PLN 4.305269
PYG 6880.426619
QAR 4.203882
RON 5.242487
RSD 117.301519
RUB 96.462057
RWF 1698.457383
SAR 4.343207
SBD 9.294836
SCR 15.810487
SDG 692.089654
SEK 11.022609
SGD 1.475764
SHP 0.853847
SLE 28.293921
SLL 24167.328611
SOS 658.950684
SRD 43.414746
STD 23854.401344
STN 24.490946
SVC 10.089183
SYP 14984.791664
SZL 18.612635
THB 38.19785
TJS 10.665765
TMT 4.033746
TND 3.385778
TOP 2.774941
TRY 55.060866
TTD 7.820041
TWD 37.045897
TZS 3054.119924
UAH 51.522106
UGX 4277.381639
USD 1.152499
UYU 46.41244
UZS 13787.723554
VES 882.10476
VND 30050.257579
VUV 136.680184
WST 3.147219
XAF 655.70891
XAG 0.017897
XAU 0.000263
XCD 3.114686
XCG 2.078114
XDR 0.815491
XOF 655.711754
XPF 119.331742
YER 273.314911
ZAR 18.641902
ZMK 10373.872023
ZMW 21.700884
ZWL 371.104191
  • AEX

    4.4500

    1116.77

    +0.4%

  • BEL20

    -4.0100

    5719.05

    -0.07%

  • PX1

    19.9500

    8694.63

    +0.23%

  • ISEQ

    104.0600

    14557.24

    +0.72%

  • OSEBX

    10.7200

    2072.76

    +0.52%

  • PSI20

    14.8400

    9288.26

    +0.16%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    56.5500

    4373.02

    +1.31%

  • N150

    18.2100

    4354.2

    +0.42%

Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé
Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé / Photo: Kirill KUDRYAVTSEV - AFP/Archives

Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé

Le parquet de Paris a annoncé jeudi une vaste "action coordonnée" internationale contre une infrastructure cybercriminelle reposant sur l'infection par un logiciel malveillant d'un million de modems appartenant à des particuliers ou des organisations.

Taille du texte:

Cette action, "contre le service de proxy cybercriminel socksescort.com et la solution de paiement Bitsidy.com", a été menée mercredi par les justices française, américaine et néerlandaise, avec le soutien d'Europol et d'Eurojust, a précisé la procureure Laure Beccuau dans un communiqué.

L'Allemagne, l'Autriche, la Bulgarie, la Hongrie et la Roumanie ont été associées.

"L'opération a mis hors ligne l'infrastructure du groupe: 34 noms de domaines et 24 serveurs ont été saisis dans 7 pays, 1 million de modems infectés ont ainsi été déconnectés du réseau criminel. 40.000 euros ont été saisis en France et 3 millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", a-t-elle ajouté.

"Socksescort.com proposait un service de proxy payant: il offrait à ses clients la location d'adresses IP résidentielles fixes leur permettant de dissimuler leurs adresses IP réelles afin de s'affranchir du blocage lié aux géolocalisations de certains services en ligne.

La société socksescort promettait que ses adresses IP avaient une bande passante illimitée, qu'elles étaient constamment mises à jour et qu'elles n'étaient placées sur aucune liste noire", a résumé le parquet.

Début mars, la société affirmait proposer plus de 35.000 proxies dans une centaine de pays.

Mais "l'enquête a permis d'établir que le service s'adossait en réalité sur un million de modems dans le monde infectés par le malware (logiciel malveillant, ndlr) AVRecon. Ce malware, qui sévissait depuis 2019, infectait les modems appartenant à des particuliers ou des organisations et les plaçait sous le contrôle de Socksescort.com. Les machines infectées devenaient ainsi à l'insu de leurs légitimes propriétaires des relais de trafic pour les clients de Socksescort.com", a-t-il poursuivi.

"L'enquête a également établi que la plateforme de paiement Bitsidy.com était administrée par les mêmes personnes que le service de proxy et que cette plateforme avait perçu plus de 5 millions d’euros des clients de socksescort.com."

Une enquête avait été ouverte en France dès juin 2024 et confiée à l'Office français anti-cybercriminalité (Ofac), après un renseignement américain sur le fait qu'une partie des serveurs incriminés s'y trouvaient. Une information judiciaire, confiée à un juge d'instruction, a ensuite été ouverte mi-février dernier.

Y.Sharma--DT