Tužilaštvo SAD i Europol razbili su SocksEscort, proxy botnet koji je od oko 2010. inficirao oko 369.000 rutera, pristupnih tačaka i IoT uređaja u 163 zemlje. Operacija je obuhvatila rad u devet država; u februaru 2026. mreža je imala oko 8.000 aktivnih rutera, od kojih su 2.500 bili u SAD. Botnet je prodavao pristup zaraženim uređajima trećim stranama.
DoJ navodi da je mreža olakšavala krađu sredstava iz banaka i kripto-naloga, lažne osiguravajuće zahteve, distribuciju ransomwarea, DDoS napade i deljenje materijala sa seksualnim zlostavljanjem dece. Među prijavljenim gubicima su primeri od 1.000.000 USD u Njujorku i 700.000 USD u Pensilvaniji; zaplenjeno je 3,5 miliona USD u kriptovalutama, 34 domena i 23 servera. Stručnjaci pozivaju na ažuriranje firmvera i ograničavanje internet pristupa ranjivim uređajima.
