{"id":235,"date":"2026-03-12T17:53:33","date_gmt":"2026-03-12T17:53:33","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/03\/12\/las-autoridades-eliminan-la-red-global-de-proxy-socksescort\/"},"modified":"2026-03-12T17:53:33","modified_gmt":"2026-03-12T17:53:33","slug":"las-autoridades-eliminan-la-red-global-de-proxy-socksescort","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/03\/12\/las-autoridades-eliminan-la-red-global-de-proxy-socksescort\/","title":{"rendered":"Las autoridades eliminan la red global de proxy SocksEscort"},"content":{"rendered":"<div>\n<p>Autoridades de m\u00faltiples pa\u00edses. <a href=\"https:\/\/www.justice.gov\/usao-edca\/pr\/authorities-dismantle-global-malicious-proxy-service-deployed-malware-and-defrauded\">Calcetines desmanteladosEscort<\/a>una red de proxy residencial que los ciberdelincuentes utilizaron para cometer fraude a gran escala, reclamando acceso a alrededor de 369.000 direcciones IP desde 2020, dijo el jueves el Departamento de Justicia.<\/p>\n<p>Europol, que ayud\u00f3 en la investigaci\u00f3n junto con varias agencias policiales, Black Lotus Labs de Lumen y la Fundaci\u00f3n Shadowserver, dijo que el servicio proxy malicioso <a href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/europol-and-international-partners-disrupt-socksescort-proxy-service\">enrutadores y dispositivos IoT comprometidos<\/a> en 163 pa\u00edses. Los funcionarios dijeron que la plataforma de pago de la red proxy recibi\u00f3 alrededor de 5,8 millones de d\u00f3lares de sus clientes.<\/p>\n<p>La acci\u00f3n coordinada globalmente, denominada Operaci\u00f3n Rel\u00e1mpago, derrib\u00f3 y confisc\u00f3 34 dominios y 23 servidores en siete pa\u00edses. Los funcionarios estadounidenses congelaron un total de 3,5 millones de d\u00f3lares en criptomonedas supuestamente vinculadas a la botnet que se cre\u00f3 a partir de dispositivos infectados.<\/p>\n<p>\u00abEl ciberdelito se nutre del anonimato\u00bb, dijo en un comunicado Catherine De Bolle, directora ejecutiva de Europol. \u00abLos servicios proxy como SocksEscort brindan a los delincuentes la cobertura digital que necesitan para lanzar ataques, distribuir contenido ilegal y evadir la detecci\u00f3n\u00bb.<\/p>\n<p>Seg\u00fan los funcionarios, los operadores de SocksEscort ensamblaron la botnet explotando una vulnerabilidad en m\u00f3dems residenciales de un proveedor no identificado.<\/p>\n<p>La operaci\u00f3n de delito cibern\u00e9tico defraud\u00f3 a estadounidenses y empresas estadounidenses por millones de d\u00f3lares, dijo el Departamento de Justicia. M\u00e1s de una cuarta parte de los 8.000 enrutadores infectados que SocksEscort anunci\u00f3 en febrero ten\u00edan su sede en Estados Unidos.  <\/p>\n<p>SocksEscort comenz\u00f3 a operar en 2009 y su infraestructura de comando y control pas\u00f3 desapercibida para la mayor\u00eda de las herramientas durante mucho tiempo, dijo a CyberScoop Ryan English, ingeniero de seguridad de la informaci\u00f3n en Black Lotus Labs.<\/p>\n<p>La infraestructura de la botnet, impulsada por el malware AVRecon, fue dif\u00edcil de alcanzar y mantuvo un volumen constantemente alto, cobrando un promedio de 20.000 v\u00edctimas semanales desde principios de 2024. Su impacto alcanz\u00f3 su punto m\u00e1ximo en enero de 2025, cuando atrap\u00f3 a m\u00e1s de 15.000 v\u00edctimas diariamente, seg\u00fan <a href=\"https:\/\/www.linkedin.com\/pulse\/escorted-out-blacklotuslabs-z5pre\/\">Investigaci\u00f3n de Black Lotus Labs<\/a>. <\/p>\n<p>La compa\u00f1\u00eda dijo que observ\u00f3 280.000 IP \u00fanicas como v\u00edctimas de la red proxy desde principios de 2025, y m\u00e1s de la mitad de las v\u00edctimas de SocksEscort se encontraban en los Estados Unidos y el Reino Unido.<\/p>\n<p>\u00abDado el gran volumen de generaci\u00f3n de v\u00edctimas, no me sorprender\u00eda si eventualmente encontraran algo realmente importante que los hiciera ascender en la lista de redes a perseguir\u00bb, dijo a CyberScoop Chris Formosa, ingeniero senior de seguridad de la informaci\u00f3n en Black Lotus Labs. <\/p>\n<p>\u00abEstaban comercializando exclusivamente para ciberdelincuentes y en ning\u00fan otro lugar\u00bb, a\u00f1adi\u00f3. \u00abCon una red como esta, una vez que las fuerzas del orden obtienen acceso legal a la infraestructura backend, pueden brindarles mucha inteligencia sobre otros actores de amenazas adem\u00e1s de los operadores de botnets\u00bb.<\/p>\n<p>Varias agencias de Austria, Bulgaria, Eurojust, Francia, Alemania, Hungr\u00eda, Pa\u00edses Bajos y Ruman\u00eda ayudaron en la investigaci\u00f3n y el desmantelamiento.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Autoridades de m\u00faltiples pa\u00edses. Calcetines desmanteladosEscortuna red de proxy residencial que los ciberdelincuentes utilizaron para cometer fraude a gran escala, reclamando acceso a alrededor de 369.000 direcciones IP desde 2020, dijo el jueves el Departamento de Justicia. Europol, que ayud\u00f3 en la investigaci\u00f3n junto con varias agencias policiales, Black Lotus Labs de Lumen y la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":236,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[438,821,457,95,88,435,822],"class_list":["post-235","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-autoridades","tag-eliminan","tag-global","tag-las","tag-proxy","tag-red","tag-socksescort"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/235","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=235"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/235\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/236"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=235"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}