Министерство юстиции США вместе с Европолом объявили о успешной ликвидации сложной бот-сети SocksEscort, которая функционировала почти 16 лет. Начиная с 2010 года, сеть заразила примерно 369 000 устройств по всему миру, в том числе домашних роутеров и IoT-устройств, охватив 163 страны. По состоянию на февраль 2026 года в ботнете оставалось около 8 000 активных маршрутизаторов, из которых около 2 500 были в США.
Злоумышленники использовали SocksEscort для продажи доступа к заражённым устройствам как прокси-сервис, что позволяло им скрывать свои атаки под легитимным трафиком. Это серьёзно усложняло их блокировку и позволило использовать сеть для банковских взломов, мошенничества со страховками и DDoS-атак.
Министерство юстиции США оценивает ущерб для граждан страны в миллионы долларов, приводя в пример потерю 1 миллиона долларов клиентом криптобиржи из Нью-Йорка и 700 тысяч долларов убытков у бизнеса из Пенсильвании. В результате операции правоохранительные органы изъяли 34 домена и 23 сервера в семи странах, а также конфисковали около 3,5 миллиона долларов в криптовалюте.
