sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Starbucks quer que ChatGPT sugira o seu café, mas as pessoas estão cansando de IA
28 de abril de 2026
Musk e Bezos disputam corrida para voltar à Lua e liderar data centers espaciais
28 de abril de 2026
Mãe e filha brasileiras são mortas em ataque israelense no Líbano
28 de abril de 2026
PL pede que PGR investigue PT por vídeo associando Flávio Bolsonaro ao Banco Master
28 de abril de 2026
terça-feira, abril 28, 2026
Top Posts
Starbucks quer que ChatGPT sugira o seu café,...
Musk e Bezos disputam corrida para voltar à...
Mãe e filha brasileiras são mortas em ataque...
PL pede que PGR investigue PT por vídeo...
Funcionários do Google pedem que CEO bloqueie uso...
Cármen Lúcia propõe criar ‘brigadas eleitorais’ para candidatas...
Samsung pode encerrar vendas de TVs na China...
Atendimento em Centro de Saúde é suspenso após...
Android: 5 jogos grátis em alta para baixar...
CS São José retoma atendimentos após furto afetar...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Starbucks quer que ChatGPT sugira o seu café, mas as pessoas estão cansando de IA
28 de abril de 2026
Musk e Bezos disputam corrida para voltar à Lua e liderar data centers espaciais
28 de abril de 2026
Mãe e filha brasileiras são mortas em ataque israelense no Líbano
28 de abril de 2026
PL pede que PGR investigue PT por vídeo associando Flávio Bolsonaro ao Banco Master
28 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Starbucks quer que ChatGPT sugira o seu café, mas as pessoas estão cansando de IA
28 de abril de 2026
Musk e Bezos disputam corrida para voltar à Lua e liderar data centers espaciais
28 de abril de 2026
Mãe e filha brasileiras são mortas em ataque israelense no Líbano
28 de abril de 2026
PL pede que PGR investigue PT por vídeo associando Flávio Bolsonaro ao Banco Master
28 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

SocksEscort: operação derruba rede usada por criminosos

por SampaNews 13 de março de 2026
13 de março de 2026
18

Uma operação internacional de aplicação da lei derrubou o SocksEscort. Esse era um serviço criminoso que transformava roteadores domésticos em ferramentas de fraude sem que os donos soubessem.

A ação foi liderada pelo Departamento de Justiça dos Estados Unidos e contou com a participação de autoridades de Áustria, Bulgária, França, Alemanha, Hungria, Holanda e Romênia.

smart_display

Nossos vídeos em destaque

O que era o SocksEscort

O SocksEscort infectava roteadores de casas e pequenas empresas com um malware chamado AVrecon. Depois de instalado, o programa permitia que o serviço redirecionasse o tráfego de internet pela conexão das vítimas.

Essa capacidade era vendida a clientes pagantes. Desde o verão de 2020, o serviço comercializou acesso a cerca de 369 mil endereços IP diferentes, espalhados por 163 países.

Em fevereiro de 2026, quando as investigações avançaram, o SocksEscort ainda listava cerca de 8 mil roteadores infectados disponíveis para compra. Desses, 2.500 estavam nos Estados Unidos.

O serviço se anunciava abertamente. O site do SocksEscort prometia “IPs residenciais estáticos com banda ilimitada” e garantia que as conexões eram capazes de contornar listas de bloqueio de spam. 

Em dezembro de 2025, a plataforma dizia oferecer mais de 35.900 proxies de 102 países diferentes.

Os preços eram acessíveis para o mundo do crime. Um pacote com 30 proxies custava US$ 15 por mês. Um pacote maior, com 5 mil proxies, saía por US$ 200 mensais. 

Para acessar o serviço, os clientes usavam uma plataforma de pagamento que permitia contratar tudo de forma anônima, usando criptomoedas. Estima-se que essa plataforma tenha recebido mais de 5 milhões de euros de clientes ao longo da operação.

Como o golpe funcionava na prática

Quando um criminoso comprava acesso ao SocksEscort, ele passava a navegar pela internet usando o endereço IP da vítima. Para sistemas de segurança e bancos, a conexão parecia vir de um usuário comum, e não de alguém cometendo fraude.

O objetivo era fazer com que o tráfego malicioso se misturasse ao tráfego legítimo de milhões de usuários comuns.

Essa técnica é chamada de proxy residencial. Ela serve para disfarçar a localização real de quem está aplicando o golpe, tornando muito mais difícil rastrear a origem do ataque.

Com essa cobertura, os clientes do SocksEscort realizaram uma série de crimes. As fraudes incluíam invasões de contas bancárias e de criptomoedas, pedidos fraudulentos de seguro-desemprego.

Entre os casos documentados, uma pessoa em Nova York teve US$ 1 milhão em criptomoedas roubados de sua conta em uma exchange. Uma empresa de manufatura na Pensilvânia perdeu US$ 700 mil. Militares e ex-militares americanos com cartões MILITARY STAR foram lesados em US$ 100 mil.

O serviço não era direcionado a um único tipo de crime. Segundo a Europol, os dispositivos comprometidos foram usados para ataques de ransomware. Também fora registrados ataques de negação de serviço (DDoS) e distribuição de material de abuso sexual infantil.

O malware por trás da operação

O AVrecon é escrito na linguagem C e ataca principalmente dispositivos com processadores MIPS e ARM, arquiteturas comuns em roteadores domésticos. O FBI identificou que a maioria das infecções se aproveitava de falhas críticas nesses equipamentos, como execução remota de código.

O malware mira aparelhos de marcas conhecidas. Cisco, D-Link, Hikvision, Mikrotik, Netgear, TP-Link e Zyxel estão entre os fabricantes cujos modelos foram explorados, em um total de cerca de 1.200 versões de dispositivos.

Além de transformar o roteador infectado em um proxy residencial, o AVrecon era capaz de abrir um acesso remoto ao dispositivo e funcionar como um carregador de outros programas maliciosos, baixando e executando qualquer código que os criminosos desejassem.

Para garantir que a infecção não fosse removida, os criminosos modificavam o próprio firmware do roteador.

Além de inserir uma cópia do malware que iniciava automaticamente com o aparelho, a versão adulterada desabilitava os recursos de atualização e reinstalação do sistema original. O resultado era um dispositivo permanentemente comprometido.

O AVrecon foi documentado publicamente pela empresa de segurança Lumen Black Lotus Labs em julho de 2023, mas as investigações indicam que o malware estava ativo pelo menos desde maio de 2021. 

Estima-se que, a partir do início de 2025, o serviço tenha vitimado 280 mil endereços IP distintos. Ao longo dos anos, o SocksEscort manteve uma média de 20 mil dispositivos infectados ativos por semana, com o tráfego sendo roteado por uma média de 15 servidores de comando e controle.

O que a operação alcançou

A ação, batizada de Operação Lightning, resultou na derrubada de 34 domínios e 23 servidores localizados em sete países. US$ 3,5 milhões em criptomoedas foram congelados.
Autoridades da França, Áustria e Holanda foram responsáveis por derrubar os servidores. A Europol e a Eurojust coordenaram a cooperação entre os países.

O Departamento de Justiça também executou mandados de apreensão contra dezenas de domínios de internet registrados nos Estados Unidos que estavam envolvidos na operação criminosa.

A investigação contou com apoio do FBI, do Serviço de Investigação Criminal de Defesa, da Receita Federal americana e da empresa de segurança Lumen Black Lotus Labs, que havia documentado publicamente o AVrecon ainda em julho de 2023.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Cinema São Luiz vai transmitir cerimônia do Oscar 2026 em Pernambuco
próxima postagem
Mulheres têm mais rejeição a IAs no trabalho que homens, indica pesquisa

Você também pode gostar

Samsung pode encerrar vendas de TVs na China...

27 de abril de 2026

Android: 5 jogos grátis em alta para baixar...

27 de abril de 2026

O erro mais caro sobre IA quântica surge...

27 de abril de 2026

Mesmo após correção, Windows ainda esconde vulnerabilidade grave

27 de abril de 2026

POSTS MAIS RECENTES

  • Starbucks quer que ChatGPT sugira o seu café, mas as pessoas estão cansando de IA
  • Musk e Bezos disputam corrida para voltar à Lua e liderar data centers espaciais
  • Mãe e filha brasileiras são mortas em ataque israelense no Líbano
  • PL pede que PGR investigue PT por vídeo associando Flávio Bolsonaro ao Banco Master
  • Funcionários do Google pedem que CEO bloqueie uso de IA para fins militares dos EUA

Siga-nos

  • Recente
  • Popular
  • Starbucks quer que ChatGPT sugira o seu café, mas as pessoas estão cansando de IA

    28 de abril de 2026
  • Musk e Bezos disputam corrida para voltar à Lua e liderar data centers espaciais

    28 de abril de 2026
  • Mãe e filha brasileiras são mortas em ataque israelense no Líbano

    28 de abril de 2026
  • PL pede que PGR investigue PT por vídeo associando Flávio Bolsonaro ao Banco Master

    28 de abril de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    10 notícias mais importantes da semana (02/02 a 06/02)

    7 de fevereiro de 2026

Postagens em destaque

Cármen Lúcia propõe criar ‘brigadas eleitorais’ para candidatas...

28 de abril de 2026

Samsung pode encerrar vendas de TVs na China...

27 de abril de 2026

Atendimento em Centro de Saúde é suspenso após...

27 de abril de 2026

Android: 5 jogos grátis em alta para baixar...

27 de abril de 2026

CS São José retoma atendimentos após furto afetar...

27 de abril de 2026

Leitura obrigatória

  • Starbucks quer que ChatGPT sugira o seu café, mas as pessoas estão cansando de IA

    28 de abril de 2026
  • Musk e Bezos disputam corrida para voltar à Lua e liderar data centers espaciais

    28 de abril de 2026
  • Mãe e filha brasileiras são mortas em ataque israelense no Líbano

    28 de abril de 2026
  • PL pede que PGR investigue PT por vídeo associando Flávio Bolsonaro ao Banco Master

    28 de abril de 2026
  • Funcionários do Google pedem que CEO bloqueie uso de IA para fins militares dos EUA

    28 de abril de 2026

Newsletter

Posts relacionados

  • Samsung pode encerrar vendas de TVs na China ainda em 2026, diz jornal

    27 de abril de 2026
  • Android: 5 jogos grátis em alta para baixar na Play Store esta semana (27)

    27 de abril de 2026
  • O erro mais caro sobre IA quântica surge antes da primeira decisão

    27 de abril de 2026
  • Mesmo após correção, Windows ainda esconde vulnerabilidade grave

    27 de abril de 2026
  • Nem vigilância total, nem negligência: o ECA Digital navega a terceira margem da internet

    27 de abril de 2026

Mais vistas da semana

Altman pede desculpas por OpenAI não alertar polícia sobre suspeita de tiroteio
25 de abril de 2026
Interesse feminino em esportes tem skate em alta e avanço do futebol
24 de abril de 2026
CS São José é furtado e tem parte dos atendimentos suspensos
27 de abril de 2026

Postagens Aleatórias

Senado aprova pacote com reajustes para carreiras do Executivo e criação de cargos
10 de março de 2026
China testa ‘dirigível gigante’ que gera até 100 kW, vídeo viraliza nas redes
28 de janeiro de 2026
Gostou de Os Dinossauros da Netflix? Esta série da Apple TV vai te deixar de queixo caído
10 de março de 2026

Categorias Populares

  • Tecnologia (3.398)
  • Política (2.531)
  • Mundo (2.439)
  • Campinas (1.136)
  • Negócios (899)
  • Economia (885)
  • Auto (676)
  • Bragança Paulista (630)
  • Esporte (382)
  • Cultura (274)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home