user_config.browser.messages.your_browser (${ userBrowser.name + ' ' + userBrowser.version }) user_config.browser.messages.is_obsolete. user_config.browser.messages.please_upgrade.      
7 984.44 PTS
-0.71 %
7 994.0
-0.63 %
SBF 120 PTS
6 042.24
-0.71 %
DAX PTS
23 589.65
-0.29 %
Dow Jones PTS
46 911.04
-1.07 %
24 684.95
-1.12 %
1.152
-0.37 %

Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé

| AFP | 121 | news.votes.top
Le parquet de Paris a annoncé jeudi une vaste
Le parquet de Paris a annoncé jeudi une vaste "action coordonnée" internationale contre une infrastructure cybercriminelle reposant sur l'infection par un logiciel malveillant d'un million de modems appartenant à des particuliers ou des organisations ( Kirill KUDRYAVTSEV / AFP/Archives )

Le parquet de Paris a annoncé jeudi une vaste "action coordonnée" internationale contre une infrastructure cybercriminelle reposant sur l'infection par un logiciel malveillant d'un million de modems appartenant à des particuliers ou des organisations.

Cette action, "contre le service de proxy cybercriminel socksescort.com et la solution de paiement Bitsidy.com", a été menée mercredi par les justices française, américaine et néerlandaise, avec le soutien d'Europol et d'Eurojust, a précisé la procureure Laure Beccuau dans un communiqué.

L'Allemagne, l'Autriche, la Bulgarie, la Hongrie et la Roumanie ont été associées.

"L'opération a mis hors ligne l'infrastructure du groupe: 34 noms de domaines et 24 serveurs ont été saisis dans 7 pays, 1 million de modems infectés ont ainsi été déconnectés du réseau criminel. 40.000 euros ont été saisis en France et 3 millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", a-t-elle ajouté.

"Socksescort.com proposait un service de proxy payant: il offrait à ses clients la location d'adresses IP résidentielles fixes leur permettant de dissimuler leurs adresses IP réelles afin de s'affranchir du blocage lié aux géolocalisations de certains services en ligne.

La société socksescort promettait que ses adresses IP avaient une bande passante illimitée, qu'elles étaient constamment mises à jour et qu'elles n'étaient placées sur aucune liste noire", a résumé le parquet.

Début mars, la société affirmait proposer plus de 35.000 proxies dans une centaine de pays.

Mais "l'enquête a permis d'établir que le service s'adossait en réalité sur un million de modems dans le monde infectés par le malware (logiciel malveillant, ndlr) AVRecon. Ce malware, qui sévissait depuis 2019, infectait les modems appartenant à des particuliers ou des organisations et les plaçait sous le contrôle de Socksescort.com. Les machines infectées devenaient ainsi à l'insu de leurs légitimes propriétaires des relais de trafic pour les clients de Socksescort.com", a-t-il poursuivi.

"L'enquête a également établi que la plateforme de paiement Bitsidy.com était administrée par les mêmes personnes que le service de proxy et que cette plateforme avait perçu plus de 5 millions d’euros des clients de socksescort.com."

Une enquête avait été ouverte en France dès juin 2024 et confiée à l'Office français anti-cybercriminalité (Ofac), après un renseignement américain sur le fait qu'une partie des serveurs incriminés s'y trouvaient. Une information judiciaire, confiée à un juge d'instruction, a ensuite été ouverte mi-février dernier.

 ■

Copyright © 2026 AFP. Tous droits de reproduction et de représentation réservés.

Toutes les informations reproduites dans cette rubrique (dépêches, photos, logos) sont protégées par des droits de propriété intellectuelle détenus par l'AFP. Par conséquent, aucune de ces informations ne peut être reproduite, modifiée, transmise, rediffusée, traduite, vendue, exploitée commercialement ou utilisée de quelque manière que ce soit sans l'accord préalable écrit de l'AFP. l'AFP ne pourra être tenue pour responsable des délais, erreurs, omissions, qui ne peuvent être exclus ni des conséquences des actions ou transactions effectuées sur la base de ces informations.

news.label.interest
news.votes.container.count
news.votes.container.average 5
  • 0 news.votes.details.count
  • 0 news.votes.details.count
  • 0 news.votes.details.count
  • 0 news.votes.details.count
  • 0 news.votes.details.count
NEWS.LABEL.RELATED_ARTICLES_CATEGORY
Publié le 11/03/2026

Meta a clôturé plus de 150.000 comptes sur ses réseaux sociaux dans le cadre d'une opération menée contre des centres d'arnaque en ligne en Asie du Sud-Est par les autorités de plusieurs…

Publié le 11/03/2026

Un policier à côté de matériel saisi dans des centres d’opérations de cyberarnaques, au commissariat de la police municipale de Phnom Penh, le 11 mars 2026 au Cambodge ( TANG CHHIN Sothy /…

NEWS.LABEL.ALSO_IN_BD
Publié le 12/03/2026

L’annonce de la libération de 400 millions de barils de pétrole par l'AIE devait calmer les marchés, mais l'impact sur les indices reste quasi nul. Le CAC 40 et le S&P 500 flirtent toujours avec…

Publié le 12/03/2026

La Bourse de New York a terminé la séance sur une note mitigée, toujours sous l'influence des tensions géopolitiques au Moyen-Orient. 

Publié le 12/03/2026

(Zonebourse.com) - La filiale ferroviaire du groupe Colas va exploiter et entretenir une flotte de trains de maintenance mobiles pour le gestionnaire d'infrastructure britannique Network Rail pendant…

Publié le 12/03/2026

(Zonebourse.com) - Premier signal fort : la famille David-Weill, qui détient 10,57% du capital, a signé un nouveau pacte (le "Pacte 2026") pour une durée de quatre ans. Ce pacte prendra le relais…

Publié le 12/03/2026

Votre rendez-vous quotidien avec les petites et moyennes capitalisations ! Chaque jour, retrouvez l’analyse d’Eric Lewin sur les valeurs Small & Mid Caps du moment qui font l’actualité.