CYBERSECURITY
SocksEscort: Rete Proxy per Frodi su Larga Scala
Pubblicato il 14/03/2026 •Fonte: GoYou – elaborazione e analisi interna.
Scopri SocksEscort, la rete proxy per frodi su larga scala. Analisi tecnica, impatto finanziario e indagini. Proteggi la tua sicurezza online!
Punti chiave
- socks-escort
- proxy
- frodi
- malware
- router
Disarticolata SocksEscort: Rete Proxy per Frodi su Larga Scala Punti Chiave: SocksEscort era una rete di proxy residenziali che sfruttava migliaia di router domestici compromessi per facilitare frodi su vasta scala.
L'operazione ha portato al sequestro di domini e server, al congelamento di circa 3,5 milioni di dollari in criptovalute e alla disconnessione dei router infetti.
L'utilizzo di SocksEscort ha permesso ai cybercriminali di commettere frodi, tra cui l'accesso non autorizzato a conti bancari e la presentazione di false richieste di indennizzo per la disoccupazione. ## L'Infrastruttura SocksEscort: Come Funzionava SocksEscort operava attraverso un'infrastruttura di proxy residenziali, ovvero reti di indirizzi IP appartenenti a utenti domestici. Questi indirizzi venivano ottenuti infettando router domestici e di piccole imprese con malware. Il traffico internet veniva quindi reindirizzato attraverso questi dispositivi compromessi, e l'accesso a questa rete veniva venduto a clienti. L'operazione ha portato al sequestro di 34 domini e 23 server situati in sette paesi. Le autorità statunitensi hanno inoltre congelato circa 3,5 milioni di dollari in criptovalute associate alla rete. I router infetti sono stati disconnessi e le autorità intendono notificare i paesi interessati per supportare ulteriori indagini. ## Analisi Tecnica: Malware e Compromissione dei Router Il malware utilizzato da SocksEscort infettava i router, reindirizzando il traffico internet attraverso di essi. Questo permetteva ai cybercriminali di mascherare i propri indirizzi IP e le proprie posizioni geografiche, rendendo più difficile il tracciamento delle loro attività. Botnet: La tecnica è tipica di botnet che sfruttano vulnerabilità nei firmware dei router.
CVE: L'assenza di riferimenti a CVE specifici suggerisce che l'infezione potrebbe essere avvenuta tramite una combinazione di vulnerabilità note e non patchate, o tramite attacchi di forza bruta contro le interfacce di amministrazione dei router. Il servizio SocksEscort ha offerto l'accesso a circa 369.000 indirizzi IP a partire dall'estate del 2020. A febbraio 2026, il servizio elencava circa 8.000 router compromessi disponibili ai clienti, di cui 2.500 negli Stati Uniti. Questo indica una sofisticata operazione di compromissione e gestione di una vasta rete di dispositivi. ## Impatto Finanziario e Criminale L'utilizzo di SocksEscort ha permesso ai cybercriminali di commettere una serie di frodi, tra cui l'accesso non autorizzato a conti bancari e di criptovalute negli Stati Uniti, e la presentazione di false richieste di indennizzo per la disoccupazione. Un residente di New York ha perso circa 1 milione di dollari in criptovalute a causa dello schema. Secondo Catherine De Bolle, Direttore Esecutivo di Europol, "Servizi proxy come ‘SocksEscort’ forniscono ai criminali la copertura digitale di cui hanno bisogno per lanciare attacchi, distribuire contenuti illegali ed evitare il rilevamento." ## Mitigazione e Stato dell'Indagine L'operazione ha portato alla disconnessione dei router infetti e al sequestro dell'infrastruttura SocksEscort, interrompendo temporaneamente la sua operatività. Le autorità intendono notificare i paesi interessati per supportare ulteriori indagini e consentire la rimozione del malware dai dispositivi compromessi. La collaborazione tra Black Lotus Labs e la Shadowserver Foundation ha giocato un ruolo cruciale nell'indagine, fornendo competenze tecniche e informazioni vitali. L'evento sottolinea l'importanza della sicurezza dei router domestici e delle piccole imprese, che spesso sono obiettivi facili per i criminali informatici a causa di firmware non aggiornati, password predefinite o configurazioni errate. Sebbene l'operazione abbia disarticolato SocksEscort, la minaccia di reti proxy maliziose rimane, e la vigilanza costante è essenziale per proteggere le infrastrutture digitali.
Nota Editoriale e Disclaimer
Le guide e i contenuti pubblicati su GoYou sono frutto di attività di ricerca e analisi indipendente, a scopo informativo, educativo e di approfondimento.
GoYou non costituisce una testata giornalistica né un prodotto editoriale ai sensi della Legge n. 62/2001 e non svolge attività di informazione in tempo reale.
Il progetto GoYou non fornisce consulenza professionale, tecnica, legale o finanziaria e declina ogni responsabilità per l’uso improprio delle informazioni pubblicate.
Nel settore Crypto, ogni investimento comporta rischi: si invita il lettore a informarsi sempre in modo autonomo prima di assumere qualsiasi decisione.