Tienda FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El Departamento de Justicia desmantela una botnet de 360.000 routers y dispositivos IoT infectados en 163 países tras 16 años


El Departamento de Justicia de EE.UU. (DoJ) desmantela una botnet compuesta por 360.000 routers y dispositivos IoT infectados distribuidos en 163 países, que operó durante 16 años. La red proxy SocksEscort fue eliminada en una operación conjunta con Europol. La red, conocida como SocksEscort, funcionaba como un servicio proxy malicioso que permitía a los ciberdelincuentes ocultar su ubicación real al realizar actividades ilícitas en línea. Según las autoridades, los dispositivos infectados —en su mayoría routers domésticos y dispositivos IoT— fueron utilizados para facilitar ataques cibernéticos, fraudes y otras actividades delictivas sin que los propietarios legítimos lo supieran. La operación, liderada por el DoJ en colaboración con Europol y otras agencias internacionales, logró interrumpir la infraestructura de la botnet, impidiendo que los atacantes siguieran controlando los dispositivos comprometidos. Aunque no se han revelado detalles sobre los responsables, las autoridades continúan investigando el caso. 






  • El Departamento de Justicia de EE. UU. (DoJ) ha desmantelado una botnet compuesta por 360.000 routers y dispositivos IoT infectados, distribuidos en 163 países, que operó durante 16 años. La red proxy SocksEscort, utilizada para actividades cibernéticas maliciosas, fue eliminada en una operación conjunta con Europol.
  • La investigación reveló que la botnet permitía a los ciberdelincuentes ocultar su ubicación real al redirigir tráfico a través de dispositivos comprometidos, facilitando ataques como fraudes, phishing y distribución de malware. Las autoridades destacaron que muchos de los dispositivos infectados eran routers domésticos y equipos IoT vulnerables, explotados por no tener actualizaciones de seguridad.
  • En la operación, se incautaron servidores clave y se interrumpió la infraestructura que sostenía la red. Europol coordinó esfuerzos con agencias de 12 países, incluyendo a Alemania, Francia y Reino Unido, para identificar y neutralizar los nodos activos.
  • El DoJ advirtió que los propietarios de los dispositivos afectados deben reiniciar sus equipos y cambiar las contraseñas predeterminadas para evitar reinfecciones. Además, se recomienda actualizar el firmware y desactivar servicios remotos innecesarios.
  • Este desmantelamiento es parte de una estrategia global para combatir el cibercrimen, enfocada en redes que facilitan actividades ilícitas como el robo de datos, ataques DDoS y fraudes financieros.


El operativo conjunto entre EE.UU. y la UE ha desmantelado SocksEscort, una red de servidores proxy que llevaba años en funcionamiento y que facilitaba actividades cibernéticas maliciosas. La operación, liderada por el FBI y Europol, junto con autoridades de Alemania, Países Bajos y Reino Unido, logró interrumpir la infraestructura de SocksEscort, que proporcionaba servicios de proxy a ciberdelincuentes para ocultar sus actividades ilícitas. Según las investigaciones, SocksEscort operaba desde al menos 2016, ofreciendo direcciones IP residenciales y de centros de datos a actores malintencionados. Estos proxies permitían a los atacantes eludir restricciones geográficas, realizar ataques de fuerza bruta, distribuir malware y llevar a cabo fraudes en línea sin ser detectados. Las autoridades incautaron dominios clave y servidores asociados a la red, lo que ha provocado una interrupción significativa en sus operaciones. Además, se identificaron miles de direcciones IP vinculadas a actividades delictivas, que ahora están siendo analizadas para rastrear a los responsables. El FBI destacó que SocksEscort era uno de los servicios de proxy más utilizados por grupos de ciberdelincuencia, incluyendo ransomware, phishing y fraudes financieros. Su desmantelamiento representa un golpe importante contra la infraestructura que respalda el cibercrimen a nivel global. Europol, por su parte, subrayó la importancia de la cooperación internacional en la lucha contra estas redes, señalando que SocksEscort no solo facilitaba ataques, sino que también generaba millones de dólares en ingresos para sus operadores. Las autoridades advierten que, aunque la red ha sido desactivada, los ciberdelincuentes podrían intentar reconstruir su infraestructura. Por ello, se insta a las empresas y usuarios a mantenerse alerta y adoptar medidas de seguridad robustas para protegerse de posibles amenazas derivadas de este tipo de servicios. Este operativo se suma a otros esfuerzos recientes para desmantelar plataformas que apoyan el cibercrimen, como la caída de LockBit y Emotet, demostrando que la colaboración entre agencias puede debilitar significativamente las operaciones de los actores maliciosos.

Fuentes:
https://www.tomshardware.com/tech-industry/cyber-security/doj-dismantles-socksescort-proxy-network-that-ran-for-16-years-in-joint-operation-with-europol-botnet-comprised-360-000-infected-routers-and-iot-devices-across-163-countries

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.