Beobachtetes Signal · 12. März 2026 · Law Enforcement Takedown · Quelle: techcrunch · Relevanz: 2/5 · Sentiment: Positiv
Strafverfolgungsbehörden zerschlagen internationales SocksEscort-Router-Botnet
Eine globale Koalition von Strafverfolgungsbehörden hat SocksEscort zerschlagen, einen kostenpflichtigen Proxy-Dienst auf Basis eines Botnets aus gehackten Heim- und Kleinbetriebs-Routern. Laut US-Justizministerium wurde die Infrastruktur für weitreichende Cyberkriminalität wie Kontoübernahmen, betrügerische Arbeitslosenansprüche, Ransomware-Angriffe, DDoS-Attacken und die Verbreitung von CSAM genutzt, was Millionenschäden verursachte. Europol berichtete, dass über 369.000 Router und IoT-Geräte in 163 Ländern kompromittiert und infizierte Geräte getrennt wurden. Das Cybersicherheitsunternehmen Black Lotus Labs, das die Operation unterstützte, gab an, dass das Botnet auf AVRecon-Malware basierte und seit Januar rund 280.000 Router umfasste. Die zugehörige Website wurde im Zuge der Operation beschlagnahmt.
Die Zerschlagung des Router-Botnets reduziert Infrastrukturen für Betrug, Proxys und DDoS-Angriffe, die ungültigen Traffic und Sicherheitsrisiken erzeugen. Dies ist für Ad Quality und Ad Fraud Mitigation relevant, stellt jedoch kein branchenveränderndes Ereignis dar.
Marktsignale im Bereich Advertising Quality (Fraud & Bot Mitigation) in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Eine globale Koalition von Strafverfolgungsbehörden hat das Botnet und den Dienst SocksEscort abgeschaltet.
- Das US-Justizministerium gab bekannt, dass die durch SocksEscort ermöglichten Straftaten US-Bürger Millionen kosteten.
- Europol meldete die Kompromittierung von über 369.000 Routern und IoT-Geräten in 163 Ländern sowie die Trennung infizierter Geräte.
- Das Sicherheitsunternehmen Black Lotus Labs identifizierte die AVRecon-Malware und schätzte die Größe seit Januar auf rund 280.000 Router.
- SocksEscort vertrieb Proxy-Lizenzen zur Verschleierung von IP-Adressen für diverse Straftaten; die Website wurde beschlagnahmt.
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Weltgrößte Botnetze Aisuru und Kimwolf durch internationale Operation ausgehoben
Deutsche und nordamerikanische Strafverfolgungsbehörden haben die Infrastruktur von Aisuru und Kimwolf zerschlagen, zwei der weltgrößten Botnetze für groß angelegte DDoS-Attacken. Das Bundeskriminalamt und die ZAC Nordrhein-Westfalen legten gemeinsam mit kanadischen und US-Behörden die global verteilte technische Infrastruktur lahm, nahmen jedoch vorerst keine Festnahmen vor. Ermittler identifizierten zwei mutmaßliche Administratoren und sicherten bei Durchsuchungen in Deutschland und Kanada umfangreiche Beweise, darunter Datenträger sowie Kryptowerte im fünfstelligen Bereich. Aisuru wird mit massiven IoT-basierten Angriffen in Verbindung gebracht, darunter ein von Cloudflare abgewehrter Rekordangriff von 31,4 Tbps. Kimwolf zielte vor allem auf Android- und Consumer-Geräte wie TV-Boxen ab. Zu den Hauptzielen vergangener Angriffe zählten öffentliche Dienste und Anwendungen wie die Deutsche Bahn mit ihrer DB-Navigator-App.
US-Behörden beschlagnahmen Domains eines chinesischen Botnets
Das US-Justizministerium und das FBI haben Domains beschlagnahmt, die zum Betrieb eines groß angelegten, mit China verknüpften Botnets genutzt wurden. Staatsanwälten zufolge wurde das Botnet von der Firma Nanjing Xinjiuwei Network Tech betrieben und der staatlich unterstützten Gruppe QTFY bereitgestellt. Das aus Tausenden kompromittierten Geräten bestehende Netzwerk stand im Verdacht, seit 2018 Angriffe auf die NASA, die US-Notenbank Federal Reserve, Krankenhäuser, Verteidigungsauftragnehmer und Bundesbehörden durchgeführt zu haben. Aus Gerichtsdokumenten geht hervor, dass der US-Senat noch im Jahr 2026 kompromittiert wurde. Durch die Beschlagnahme der fest codierten Command-and-Control-Domains wurde das Botnet nach Angaben des Justizministeriums außer Betrieb gesetzt. Der Netzbetreiber Lumen hatte die Angreifer beobachtet und Threat Intelligence mit dem FBI geteilt.
Europol kontaktiert 75.000 mutmaßliche Käufer von DDoS-Angriffen per E-Mail
Unter der Leitung von Europol hat eine globale, koordinierte Strafverfolgungsaktion namens Operation PowerOFF kommerzielle DDoS-for-Hire-Dienste ins Visier genommen. Behörden beschlagnahmten Server sowie Daten, was die Identifizierung und den Versand von Warnschreiben an über 75.000 mutmaßliche Nutzer dieser Dienste ermöglichte. Die Operation führte zu vier Festnahmen, der Abschaltung von 53 Domains und der Vollstreckung von 24 Durchsuchungsbefehlen. Der Bericht hebt hervor, dass solche Mietangriffe die Hürde für störende Attacken senken, und verweist zur Verdeutlichung der anhaltenden Bedrohung auf die Abwehr eines jüngsten DDoS-Spitzenwerts von 29,7 Tbps durch Cloudflare.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
