Votre navigateur (${ userBrowser.name + ' ' + userBrowser.version }) est obsolète. Pour améliorer la sécurité et la navigation sur notre site, prenez le temps de mettre à jour votre navigateur.      

Cybercriminalité: un vaste réseau de proxies qui infectaient les particuliers démantelé

| AFP | 114 | 5 par 1 internautes
Le parquet de Paris a annoncé jeudi une vaste
Le parquet de Paris a annoncé jeudi une vaste "action coordonnée" internationale contre une infrastructure cybercriminelle reposant sur l'infection par un logiciel malveillant d'un million de modems appartenant à des particuliers ou des organisations ( Kirill KUDRYAVTSEV / AFP/Archives )

Le parquet de Paris a annoncé jeudi une vaste "action coordonnée" internationale contre une infrastructure cybercriminelle reposant sur l'infection par un logiciel malveillant d'un million de modems appartenant à des particuliers ou des organisations.

Cette action, "contre le service de proxy cybercriminel socksescort.com et la solution de paiement Bitsidy.com", a été menée mercredi par les justices française, américaine et néerlandaise, avec le soutien d'Europol et d'Eurojust, a précisé la procureure Laure Beccuau dans un communiqué.

L'Allemagne, l'Autriche, la Bulgarie, la Hongrie et la Roumanie ont été associées.

"L'opération a mis hors ligne l'infrastructure du groupe: 34 noms de domaines et 24 serveurs ont été saisis dans 7 pays, 1 million de modems infectés ont ainsi été déconnectés du réseau criminel. 40.000 euros ont été saisis en France et 3 millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", a-t-elle ajouté.

"Socksescort.com proposait un service de proxy payant: il offrait à ses clients la location d'adresses IP résidentielles fixes leur permettant de dissimuler leurs adresses IP réelles afin de s'affranchir du blocage lié aux géolocalisations de certains services en ligne.

La société socksescort promettait que ses adresses IP avaient une bande passante illimitée, qu'elles étaient constamment mises à jour et qu'elles n'étaient placées sur aucune liste noire", a résumé le parquet.

Début mars, la société affirmait proposer plus de 35.000 proxies dans une centaine de pays.

Mais "l'enquête a permis d'établir que le service s'adossait en réalité sur un million de modems dans le monde infectés par le malware (logiciel malveillant, ndlr) AVRecon. Ce malware, qui sévissait depuis 2019, infectait les modems appartenant à des particuliers ou des organisations et les plaçait sous le contrôle de Socksescort.com. Les machines infectées devenaient ainsi à l'insu de leurs légitimes propriétaires des relais de trafic pour les clients de Socksescort.com", a-t-il poursuivi.

"L'enquête a également établi que la plateforme de paiement Bitsidy.com était administrée par les mêmes personnes que le service de proxy et que cette plateforme avait perçu plus de 5 millions d’euros des clients de socksescort.com."

Une enquête avait été ouverte en France dès juin 2024 et confiée à l'Office français anti-cybercriminalité (Ofac), après un renseignement américain sur le fait qu'une partie des serveurs incriminés s'y trouvaient. Une information judiciaire, confiée à un juge d'instruction, a ensuite été ouverte mi-février dernier.

 ■

Copyright © 2026 AFP. Tous droits de reproduction et de représentation réservés.

Toutes les informations reproduites dans cette rubrique (dépêches, photos, logos) sont protégées par des droits de propriété intellectuelle détenus par l'AFP. Par conséquent, aucune de ces informations ne peut être reproduite, modifiée, transmise, rediffusée, traduite, vendue, exploitée commercialement ou utilisée de quelque manière que ce soit sans l'accord préalable écrit de l'AFP. l'AFP ne pourra être tenue pour responsable des délais, erreurs, omissions, qui ne peuvent être exclus ni des conséquences des actions ou transactions effectuées sur la base de ces informations.

Votez pour cet article
1 avis
Note moyenne : 5
  • 0 vote
  • 0 vote
  • 0 vote
  • 0 vote
  • 0 vote
SUR LE MÊME SUJET
Publié le 11/03/2026

Meta a clôturé plus de 150.000 comptes sur ses réseaux sociaux dans le cadre d'une opération menée contre des centres d'arnaque en ligne en Asie du Sud-Est par les autorités de plusieurs…

Publié le 11/03/2026

Un policier à côté de matériel saisi dans des centres d’opérations de cyberarnaques, au commissariat de la police municipale de Phnom Penh, le 11 mars 2026 au Cambodge ( TANG CHHIN Sothy /…

À LIRE AUSSI SUR BOURSE DIRECT
Publié le 12/03/2026

L’annonce de la libération de 400 millions de barils de pétrole par l'AIE devait calmer les marchés, mais l'impact sur les indices reste quasi nul. Le CAC 40 et le S&P 500 flirtent toujours avec…

Publié le 12/03/2026

Ce matin, Tokyo a perdu 1,05%, Shanghai 0,09% et Hong Kong 0,89%

Publié le 12/03/2026

Votre rendez-vous quotidien avec les petites et moyennes capitalisations ! Chaque jour, retrouvez l’analyse d’Eric Lewin sur les valeurs Small & Mid Caps du moment qui font l’actualité.

Publié le 12/03/2026

(Zonebourse.com) - Sword Group a présenté sa vision et ses orientations stratégiques dans un environnement marqué par l'accélération des technologies d'intelligence artificielle et leur impact…

Publié le 12/03/2026

(Zonebourse.com) - Les grandes places boursières européennes ont enchaîné un deuxième repli consécutif, toujours pénalisées par le conflit au Moyen-Orient et ses conséquences économiques,…