The China Mail - Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé

USD -
AED 3.672498
AFN 62.999725
ALL 80.627789
AMD 363.040076
ANG 1.790365
AOA 918.000247
ARS 1515.985797
AUD 1.423133
AWG 1.8
AZN 1.700325
BAM 1.71977
BBD 2.014306
BDT 123.289177
BGN 1.683441
BHD 0.377028
BIF 3012.807267
BMD 1
BND 1.279847
BOB 12.085376
BRL 5.1808
BSD 1.000119
BTN 95.910598
BWP 13.673072
BYN 3.044111
BYR 19600
BZD 2.011325
CAD 1.41167
CDF 2309.999921
CHF 0.827635
CLF 0.024456
CLP 965.659512
CNY 6.71135
CNH 6.71454
COP 3289.84
CRC 454.67135
CUC 1
CUP 26.5
CVE 96.957999
CZK 21.462899
DJF 178.083758
DKK 6.576255
DOP 59.432581
DZD 133.877131
EGP 51.778198
ERN 15
ETB 163.34979
EUR 0.879691
FJD 2.24975
FKP 0.754629
GBP 0.756395
GEL 2.615019
GGP 0.754629
GHS 11.590355
GIP 0.754629
GMD 73.99991
GNF 8795.817964
GTQ 7.637756
GYD 209.235666
HKD 7.84265
HNL 26.840946
HRK 6.628701
HTG 130.885334
HUF 322.105499
IDR 17964
ILS 3.04826
IMP 0.754629
INR 95.97815
IQD 1310.172301
IRR 1374575.000271
ISK 121.4101
JEP 0.754629
JMD 157.732063
JOD 0.708984
JPY 158.825499
KES 129.549778
KGS 87.449701
KHR 4068.37186
KMF 433.000167
KPW 900.000318
KRW 1367.720226
KWD 0.30889
KYD 0.833348
KZT 441.759759
LAK 22415.75627
LBP 89553.909393
LKR 330.087184
LRD 172.006612
LSL 16.429705
LTL 2.95274
LVL 0.60489
LYD 6.396131
MAD 9.575819
MDL 17.795832
MGA 4384.028981
MKD 54.094692
MMK 2099.566963
MNT 3597.939506
MOP 8.078394
MRU 40.034469
MUR 47.780009
MVR 15.450445
MWK 1734.061354
MXN 17.583803
MYR 4.085496
MZN 63.910102
NAD 16.429561
NGN 1326.07021
NIO 36.808252
NOK 9.49055
NPR 153.46825
NZD 1.763845
OMR 0.384504
PAB 1.000066
PEN 3.388188
PGK 4.455485
PHP 62.746027
PKR 277.092073
PLN 3.854265
PYG 5926.499101
QAR 3.6455
RON 4.643295
RSD 103.321041
RUB 85.042159
RWF 1479.504809
SAR 3.756357
SBD 8.000512
SCR 13.765264
SDG 601.496346
SEK 9.908605
SGD 1.27989
SHP 0.755002
SLE 24.649967
SLL 20969.491881
SOS 571.546649
SRD 37.822499
STD 20697.981008
STN 21.542912
SVC 8.750973
SYP 13002.000254
SZL 16.42566
THB 33.476502
TJS 9.215477
TMT 3.51
TND 2.958465
TOP 2.40776
TRY 48.8436
TTD 6.801985
TWD 31.795498
TZS 2645.003034
UAH 45.026248
UGX 3925.206526
UYU 40.068936
UZS 11810.999389
VES 852.43145
VND 25992
VUV 118.51472
WST 2.751818
XAF 577.03916
XAG 0.015725
XAU 0.000234
XCD 2.70255
XCG 1.802315
XDR 0.707052
XOF 577.03916
XPF 104.867465
YER 236.650243
ZAR 16.43624
ZMK 9001.20406
ZMW 19.450905
ZWL 321.999592
SSP 5712.591861
MXV 1.992755
  • AEX

    2.1100

    1110.06

    +0.19%

  • BEL20

    13.6500

    5700.91

    +0.24%

  • PX1

    -12.1900

    8111.17

    -0.15%

  • ISEQ

    14.3300

    14346.41

    +0.1%

  • OSEBX

    3.1400

    2099.53

    +0.15%

  • PSI20

    47.2000

    9680.08

    +0.49%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -90.3100

    4470.74

    -1.98%

  • N150

    -16.2200

    4251.25

    -0.38%

Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé
Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé / Photo: © AFP/Archives

Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé

Le parquet de Paris a annoncé jeudi une vaste "action coordonnée" internationale contre une infrastructure cybercriminelle reposant sur l'infection par un logiciel malveillant d'un million de modems appartenant à des particuliers ou des organisations.

Taille du texte:

Cette action, "contre le service de proxy cybercriminel socksescort.com et la solution de paiement Bitsidy.com", a été menée mercredi par les justices française, américaine et néerlandaise, avec le soutien d'Europol et d'Eurojust, a précisé la procureure Laure Beccuau dans un communiqué.

L'Allemagne, l'Autriche, la Bulgarie, la Hongrie et la Roumanie ont été associées.

"L'opération a mis hors ligne l'infrastructure du groupe: 34 noms de domaines et 24 serveurs ont été saisis dans 7 pays, 1 million de modems infectés ont ainsi été déconnectés du réseau criminel. 40.000 euros ont été saisis en France et 3 millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", a-t-elle ajouté.

"Socksescort.com proposait un service de proxy payant: il offrait à ses clients la location d'adresses IP résidentielles fixes leur permettant de dissimuler leurs adresses IP réelles afin de s'affranchir du blocage lié aux géolocalisations de certains services en ligne.

La société socksescort promettait que ses adresses IP avaient une bande passante illimitée, qu'elles étaient constamment mises à jour et qu'elles n'étaient placées sur aucune liste noire", a résumé le parquet.

Début mars, la société affirmait proposer plus de 35.000 proxies dans une centaine de pays.

Mais "l'enquête a permis d'établir que le service s'adossait en réalité sur un million de modems dans le monde infectés par le malware (logiciel malveillant, ndlr) AVRecon. Ce malware, qui sévissait depuis 2019, infectait les modems appartenant à des particuliers ou des organisations et les plaçait sous le contrôle de Socksescort.com. Les machines infectées devenaient ainsi à l'insu de leurs légitimes propriétaires des relais de trafic pour les clients de Socksescort.com", a-t-il poursuivi.

"L'enquête a également établi que la plateforme de paiement Bitsidy.com était administrée par les mêmes personnes que le service de proxy et que cette plateforme avait perçu plus de 5 millions d’euros des clients de socksescort.com."

Une enquête avait été ouverte en France dès juin 2024 et confiée à l'Office français anti-cybercriminalité (Ofac), après un renseignement américain sur le fait qu'une partie des serveurs incriminés s'y trouvaient. Une information judiciaire, confiée à un juge d'instruction, a ensuite été ouverte mi-février dernier.

O.Tse--ThChM