The China Mail - Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé

USD -
AED 3.672501
AFN 66.495457
ALL 80.629676
AMD 365.091035
AOA 917.000132
ARS 1491.937897
AUD 1.417435
AWG 1.80125
AZN 1.700356
BAM 1.691649
BBD 2.00813
BDT 123.418242
BHD 0.375989
BIF 2985.079791
BMD 1
BND 1.277602
BOB 11.849673
BRL 5.083303
BSD 0.997016
BTN 94.875232
BWP 13.457596
BYN 2.968819
BYR 19600
BZD 2.00519
CAD 1.39515
CDF 2262.487483
CHF 0.80949
CLF 0.023206
CLP 913.315746
CNY 6.747602
CNH 6.743285
COP 3142.844787
CRC 453.228387
CUC 1
CUP 26.5
CVE 95.372573
CZK 20.982098
DJF 177.546166
DKK 6.467982
DOP 58.20179
DZD 132.308956
EGP 49.555853
ERN 15
ETB 160.923669
EUR 0.86495
FJD 2.20855
FKP 0.74148
GBP 0.742583
GEL 2.610266
GGP 0.74148
GHS 11.700039
GIP 0.74148
GMD 73.510995
GNF 8756.649224
GTQ 7.607144
GYD 208.588851
HKD 7.842299
HNL 26.723176
HRK 6.518802
HTG 130.363707
HUF 314.060243
IDR 17801
ILS 2.99985
IMP 0.74148
INR 95.210501
IQD 1306.058902
IRR 1375550.000156
ISK 123.339642
JEP 0.74148
JMD 158.335856
JOD 0.709022
JPY 157.806026
KES 129.014401
KGS 87.450366
KHR 4049.647537
KMF 425.999772
KRW 1407.860324
KWD 0.30866
KYD 0.830861
KZT 467.275008
LAK 22510.919863
LBP 89282.792025
LKR 334.420274
LRD 179.959348
LSL 16.197552
LTL 2.95274
LVL 0.60489
LYD 6.341738
MAD 9.29222
MDL 17.337716
MGA 4254.638239
MKD 53.219738
MMK 2099.549369
MNT 3595.852714
MOP 8.056654
MRU 40.080439
MUR 47.070197
MVR 15.450094
MWK 1728.841413
MXN 17.380226
MYR 4.090101
MZN 63.905023
NAD 16.197552
NGN 1364.859559
NIO 36.690741
NOK 9.51237
NPR 151.800372
NZD 1.701115
OMR 0.382693
PAB 0.997016
PEN 3.376465
PGK 4.406003
PHP 60.705001
PKR 276.796523
PLN 3.719205
PYG 5928.296501
QAR 3.644596
RON 4.536302
RSD 101.492021
RUB 81.598409
RWF 1466.072741
SAR 3.744756
SBD 8.065696
SCR 14.449077
SDG 600.501055
SEK 9.480801
SGD 1.269501
SLE 24.601635
SOS 569.822255
SRD 37.866504
STD 20697.981008
STN 21.191022
SVC 8.723782
SZL 16.194265
THB 33.050449
TJS 9.197509
TMT 3.51
TND 2.929032
TRY 47.697498
TTD 6.757774
TWD 32.250597
TZS 2639.622886
UAH 44.653894
UGX 3714.050945
UYU 40.133201
UZS 11924.058297
VES 755.762402
VND 26204.5
VUV 118.557141
WST 2.733716
XAF 567.363231
XAG 0.015731
XAU 0.00023
XCD 2.70255
XCG 1.796912
XDR 0.705618
XOF 567.363231
XPF 103.152705
YER 238.410014
ZAR 16.14632
ZMK 9001.199539
ZMW 18.818492
ZWL 321.999592
  • AEX

    -1.0000

    1111.47

    -0.09%

  • BEL20

    17.2800

    5777.71

    +0.3%

  • PX1

    14.7900

    8714.93

    +0.17%

  • ISEQ

    279.4200

    14320.37

    +1.99%

  • OSEBX

    6.0600

    2025.99

    +0.3%

  • PSI20

    -42.4300

    9181.38

    -0.46%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    70.8800

    4392.86

    +1.64%

  • N150

    3.4600

    4329.06

    +0.08%

Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé
Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé / Photo: © AFP/Archives

Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé

Le parquet de Paris a annoncé jeudi une vaste "action coordonnée" internationale contre une infrastructure cybercriminelle reposant sur l'infection par un logiciel malveillant d'un million de modems appartenant à des particuliers ou des organisations.

Taille du texte:

Cette action, "contre le service de proxy cybercriminel socksescort.com et la solution de paiement Bitsidy.com", a été menée mercredi par les justices française, américaine et néerlandaise, avec le soutien d'Europol et d'Eurojust, a précisé la procureure Laure Beccuau dans un communiqué.

L'Allemagne, l'Autriche, la Bulgarie, la Hongrie et la Roumanie ont été associées.

"L'opération a mis hors ligne l'infrastructure du groupe: 34 noms de domaines et 24 serveurs ont été saisis dans 7 pays, 1 million de modems infectés ont ainsi été déconnectés du réseau criminel. 40.000 euros ont été saisis en France et 3 millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", a-t-elle ajouté.

"Socksescort.com proposait un service de proxy payant: il offrait à ses clients la location d'adresses IP résidentielles fixes leur permettant de dissimuler leurs adresses IP réelles afin de s'affranchir du blocage lié aux géolocalisations de certains services en ligne.

La société socksescort promettait que ses adresses IP avaient une bande passante illimitée, qu'elles étaient constamment mises à jour et qu'elles n'étaient placées sur aucune liste noire", a résumé le parquet.

Début mars, la société affirmait proposer plus de 35.000 proxies dans une centaine de pays.

Mais "l'enquête a permis d'établir que le service s'adossait en réalité sur un million de modems dans le monde infectés par le malware (logiciel malveillant, ndlr) AVRecon. Ce malware, qui sévissait depuis 2019, infectait les modems appartenant à des particuliers ou des organisations et les plaçait sous le contrôle de Socksescort.com. Les machines infectées devenaient ainsi à l'insu de leurs légitimes propriétaires des relais de trafic pour les clients de Socksescort.com", a-t-il poursuivi.

"L'enquête a également établi que la plateforme de paiement Bitsidy.com était administrée par les mêmes personnes que le service de proxy et que cette plateforme avait perçu plus de 5 millions d’euros des clients de socksescort.com."

Une enquête avait été ouverte en France dès juin 2024 et confiée à l'Office français anti-cybercriminalité (Ofac), après un renseignement américain sur le fait qu'une partie des serveurs incriminés s'y trouvaient. Une information judiciaire, confiée à un juge d'instruction, a ensuite été ouverte mi-février dernier.

O.Tse--ThChM