sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Palpites para Bolivar La Paz x Fluminense: Análises e Onde Assistir (30/04/2026)
28 de abril de 2026
Taiwan entra em alerta após avistar dois navios de guerra chineses perto de Penghu
28 de abril de 2026
Trump está insatisfeito com a mais recente proposta do Irã para encerrar conflito
28 de abril de 2026
Review: Aphelion mistura ficção científica com Tomb Raider, mas nem sempre dá certo
28 de abril de 2026
terça-feira, abril 28, 2026
Top Posts
Palpites para Bolivar La Paz x Fluminense: Análises...
Taiwan entra em alerta após avistar dois navios...
Trump está insatisfeito com a mais recente proposta...
Review: Aphelion mistura ficção científica com Tomb Raider,...
EUA e Irã entram em choque na ONU...
Palpites para Cerro Porteño x Palmeiras: Análises e...
Da Sapucaí a Fórmula 1 em Miami: o...
CEO da Ford diz que Tesla não tem...
Starbucks quer que ChatGPT sugira o seu café,...
Musk e Bezos disputam corrida para voltar à...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Palpites para Bolivar La Paz x Fluminense: Análises e Onde Assistir (30/04/2026)
28 de abril de 2026
Taiwan entra em alerta após avistar dois navios de guerra chineses perto de Penghu
28 de abril de 2026
Trump está insatisfeito com a mais recente proposta do Irã para encerrar conflito
28 de abril de 2026
Review: Aphelion mistura ficção científica com Tomb Raider, mas nem sempre dá certo
28 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Palpites para Bolivar La Paz x Fluminense: Análises e Onde Assistir (30/04/2026)
28 de abril de 2026
Taiwan entra em alerta após avistar dois navios de guerra chineses perto de Penghu
28 de abril de 2026
Trump está insatisfeito com a mais recente proposta do Irã para encerrar conflito
28 de abril de 2026
Review: Aphelion mistura ficção científica com Tomb Raider, mas nem sempre dá certo
28 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

SocksEscort: operação derruba rede usada por criminosos

por SampaNews 13 de março de 2026
13 de março de 2026
19

Uma operação internacional de aplicação da lei derrubou o SocksEscort. Esse era um serviço criminoso que transformava roteadores domésticos em ferramentas de fraude sem que os donos soubessem.

A ação foi liderada pelo Departamento de Justiça dos Estados Unidos e contou com a participação de autoridades de Áustria, Bulgária, França, Alemanha, Hungria, Holanda e Romênia.

smart_display

Nossos vídeos em destaque

O que era o SocksEscort

O SocksEscort infectava roteadores de casas e pequenas empresas com um malware chamado AVrecon. Depois de instalado, o programa permitia que o serviço redirecionasse o tráfego de internet pela conexão das vítimas.

Essa capacidade era vendida a clientes pagantes. Desde o verão de 2020, o serviço comercializou acesso a cerca de 369 mil endereços IP diferentes, espalhados por 163 países.

Em fevereiro de 2026, quando as investigações avançaram, o SocksEscort ainda listava cerca de 8 mil roteadores infectados disponíveis para compra. Desses, 2.500 estavam nos Estados Unidos.

O serviço se anunciava abertamente. O site do SocksEscort prometia “IPs residenciais estáticos com banda ilimitada” e garantia que as conexões eram capazes de contornar listas de bloqueio de spam. 

Em dezembro de 2025, a plataforma dizia oferecer mais de 35.900 proxies de 102 países diferentes.

Os preços eram acessíveis para o mundo do crime. Um pacote com 30 proxies custava US$ 15 por mês. Um pacote maior, com 5 mil proxies, saía por US$ 200 mensais. 

Para acessar o serviço, os clientes usavam uma plataforma de pagamento que permitia contratar tudo de forma anônima, usando criptomoedas. Estima-se que essa plataforma tenha recebido mais de 5 milhões de euros de clientes ao longo da operação.

Como o golpe funcionava na prática

Quando um criminoso comprava acesso ao SocksEscort, ele passava a navegar pela internet usando o endereço IP da vítima. Para sistemas de segurança e bancos, a conexão parecia vir de um usuário comum, e não de alguém cometendo fraude.

O objetivo era fazer com que o tráfego malicioso se misturasse ao tráfego legítimo de milhões de usuários comuns.

Essa técnica é chamada de proxy residencial. Ela serve para disfarçar a localização real de quem está aplicando o golpe, tornando muito mais difícil rastrear a origem do ataque.

Com essa cobertura, os clientes do SocksEscort realizaram uma série de crimes. As fraudes incluíam invasões de contas bancárias e de criptomoedas, pedidos fraudulentos de seguro-desemprego.

Entre os casos documentados, uma pessoa em Nova York teve US$ 1 milhão em criptomoedas roubados de sua conta em uma exchange. Uma empresa de manufatura na Pensilvânia perdeu US$ 700 mil. Militares e ex-militares americanos com cartões MILITARY STAR foram lesados em US$ 100 mil.

O serviço não era direcionado a um único tipo de crime. Segundo a Europol, os dispositivos comprometidos foram usados para ataques de ransomware. Também fora registrados ataques de negação de serviço (DDoS) e distribuição de material de abuso sexual infantil.

O malware por trás da operação

O AVrecon é escrito na linguagem C e ataca principalmente dispositivos com processadores MIPS e ARM, arquiteturas comuns em roteadores domésticos. O FBI identificou que a maioria das infecções se aproveitava de falhas críticas nesses equipamentos, como execução remota de código.

O malware mira aparelhos de marcas conhecidas. Cisco, D-Link, Hikvision, Mikrotik, Netgear, TP-Link e Zyxel estão entre os fabricantes cujos modelos foram explorados, em um total de cerca de 1.200 versões de dispositivos.

Além de transformar o roteador infectado em um proxy residencial, o AVrecon era capaz de abrir um acesso remoto ao dispositivo e funcionar como um carregador de outros programas maliciosos, baixando e executando qualquer código que os criminosos desejassem.

Para garantir que a infecção não fosse removida, os criminosos modificavam o próprio firmware do roteador.

Além de inserir uma cópia do malware que iniciava automaticamente com o aparelho, a versão adulterada desabilitava os recursos de atualização e reinstalação do sistema original. O resultado era um dispositivo permanentemente comprometido.

O AVrecon foi documentado publicamente pela empresa de segurança Lumen Black Lotus Labs em julho de 2023, mas as investigações indicam que o malware estava ativo pelo menos desde maio de 2021. 

Estima-se que, a partir do início de 2025, o serviço tenha vitimado 280 mil endereços IP distintos. Ao longo dos anos, o SocksEscort manteve uma média de 20 mil dispositivos infectados ativos por semana, com o tráfego sendo roteado por uma média de 15 servidores de comando e controle.

O que a operação alcançou

A ação, batizada de Operação Lightning, resultou na derrubada de 34 domínios e 23 servidores localizados em sete países. US$ 3,5 milhões em criptomoedas foram congelados.
Autoridades da França, Áustria e Holanda foram responsáveis por derrubar os servidores. A Europol e a Eurojust coordenaram a cooperação entre os países.

O Departamento de Justiça também executou mandados de apreensão contra dezenas de domínios de internet registrados nos Estados Unidos que estavam envolvidos na operação criminosa.

A investigação contou com apoio do FBI, do Serviço de Investigação Criminal de Defesa, da Receita Federal americana e da empresa de segurança Lumen Black Lotus Labs, que havia documentado publicamente o AVrecon ainda em julho de 2023.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Cinema São Luiz vai transmitir cerimônia do Oscar 2026 em Pernambuco
próxima postagem
Mulheres têm mais rejeição a IAs no trabalho que homens, indica pesquisa

Você também pode gostar

Palpites para Bolivar La Paz x Fluminense: Análises...

28 de abril de 2026

Review: Aphelion mistura ficção científica com Tomb Raider,...

28 de abril de 2026

Palpites para Cerro Porteño x Palmeiras: Análises e...

28 de abril de 2026

Samsung pode encerrar vendas de TVs na China...

27 de abril de 2026

POSTS MAIS RECENTES

  • Palpites para Bolivar La Paz x Fluminense: Análises e Onde Assistir (30/04/2026)
  • Taiwan entra em alerta após avistar dois navios de guerra chineses perto de Penghu
  • Trump está insatisfeito com a mais recente proposta do Irã para encerrar conflito
  • Review: Aphelion mistura ficção científica com Tomb Raider, mas nem sempre dá certo
  • EUA e Irã entram em choque na ONU após Teerã ganhar papel em conferência sobre TNP

Siga-nos

  • Recente
  • Popular
  • Palpites para Bolivar La Paz x Fluminense: Análises e Onde Assistir (30/04/2026)

    28 de abril de 2026
  • Taiwan entra em alerta após avistar dois navios de guerra chineses perto de Penghu

    28 de abril de 2026
  • Trump está insatisfeito com a mais recente proposta do Irã para encerrar conflito

    28 de abril de 2026
  • Review: Aphelion mistura ficção científica com Tomb Raider, mas nem sempre dá certo

    28 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    10 notícias mais importantes da semana (02/02 a 06/02)

    7 de fevereiro de 2026

Postagens em destaque

Palpites para Cerro Porteño x Palmeiras: Análises e...

28 de abril de 2026

Da Sapucaí a Fórmula 1 em Miami: o...

28 de abril de 2026

CEO da Ford diz que Tesla não tem...

28 de abril de 2026

Starbucks quer que ChatGPT sugira o seu café,...

28 de abril de 2026

Musk e Bezos disputam corrida para voltar à...

28 de abril de 2026

Leitura obrigatória

  • Palpites para Bolivar La Paz x Fluminense: Análises e Onde Assistir (30/04/2026)

    28 de abril de 2026
  • Taiwan entra em alerta após avistar dois navios de guerra chineses perto de Penghu

    28 de abril de 2026
  • Trump está insatisfeito com a mais recente proposta do Irã para encerrar conflito

    28 de abril de 2026
  • Review: Aphelion mistura ficção científica com Tomb Raider, mas nem sempre dá certo

    28 de abril de 2026
  • EUA e Irã entram em choque na ONU após Teerã ganhar papel em conferência sobre TNP

    28 de abril de 2026

Newsletter

Posts relacionados

  • Palpites para Bolivar La Paz x Fluminense: Análises e Onde Assistir (30/04/2026)

    28 de abril de 2026
  • Review: Aphelion mistura ficção científica com Tomb Raider, mas nem sempre dá certo

    28 de abril de 2026
  • Palpites para Cerro Porteño x Palmeiras: Análises e Onde Assistir (29/04/2026)

    28 de abril de 2026
  • Samsung pode encerrar vendas de TVs na China ainda em 2026, diz jornal

    27 de abril de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (27)

    27 de abril de 2026

Mais vistas da semana

Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026

Postagens Aleatórias

Suzuki Vitara elétrico chega ao Brasil até março com tração 4×4 e bateria da BYD
26 de janeiro de 2026
STF interrompe julgamento com placar de 4 a 1 a favor de eleição indireta no RJ
9 de abril de 2026
Caso Marielle: STF forma maioria para condenar irmãos Brazão como mandantes
25 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.401)
  • Política (2.531)
  • Mundo (2.442)
  • Campinas (1.136)
  • Negócios (901)
  • Economia (885)
  • Auto (676)
  • Bragança Paulista (630)
  • Esporte (382)
  • Cultura (274)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home