Министерство юстиции США и Европейское полицейское управление объявили о значительной операции, результатом которой стало уничтожение бот-сети SocksEscort, действовавшей в течение почти 16 лет. Операция охватила девять стран и выявила, что сеть функционировала с 2010 года, заразив около 369,000 устройств, включая домашние роутеры и IoT-устройства, в 163 странах. На февраль 2026 года активными оставались около 8,000 маршрутизаторов, из которых примерно 2,500 находились на территории США.
SocksEscort использовала зараженные устройства как прокси, что позволяло преступникам скрывать свои действия за легитимным трафиком, что создавало сложности в организации защиты. Бот-сеть применялась для различных преступлений, включая кражи со счетов, мошеннические операции с страховками и DDoS-атаки. Ущерб пользователям в США оценивается в миллионы долларов, среди пострадавших — клиент криптобиржи, потерявший 1 миллион долларов и бизнес в Пенсильвании с убытками в 700,000 долларов. В ходе операции были изъяты 34 домена и 23 сервера в семи странах, а также конфисковано около 3.5 миллионов долларов в криптовалюте.