Geonode logo
Carl Gamutan

Carl Gamutan

Mis à jour : 7 octobre 2026

Publié : 22 juin 2022

Le botnet « Rsocks », géré par des Russes, a été saisi par le ministère américain de la Justice (DOJ)

Le 16 juin 2022, le ministère américain de la Justice a annoncé avoir pris le contrôle du site web désormais tristement célèbre Rsocks et avoir réussi à mettre fin à ses activités. Selon son communiqué de presse, Rsocks se présentait comme un service de proxy web, mais il s'agissait en réalité d'un botnet ayant obtenu illégalement des millions d'adresses IP à partir d'appareils connectés à Internet piratés.

Le 16 juin 2022, le ministère américain de la Justice a annoncé avoir pris le contrôle du site web désormais tristement célèbre Rsocks et avoir réussi à mettre fin à ses activités. Selon leur communiqué de presse, Rsocks se faisait passer pour un service de proxy web, mais il s’agissait en réalité d’un botnet qui avait illégalement obtenu des millions d’adresses IP à partir d’appareils connectés à Internet piratés.

Dans ce communiqué, le Federal Bureau of Investigation (FBI) a indiqué avoir ouvert une enquête sur Rsocks début 2017. Ils ont eu recours à des achats sous couverture pour accéder au botnet Rsocks. Ce faisant, les enquêteurs du FBI ont mis au jour l’infrastructure back-end de Rsocks et identifié plus de 325 000 appareils compromis. Après avoir déterminé l’identité de certaines victimes, les enquêteurs du FBI ont analysé leurs appareils compromis et conclu qu’ils avaient été piratés par des attaques par force brute.

Pour prendre Rsocks en flagrant délit, les enquêteurs du FBI ont remplacé les appareils compromis des victimes par un dispositif appelé « honeypot ». Ce honeypot a servi de leurre pour inciter Rsocks à le compromettre et, comme on pouvait s’y attendre, les appareils ont ensuite été compromis par Rsocks.

Le FBI continue d’identifier, d’enquêter et de contrer activement tout type de cybermenace, et explore et développe en permanence de nouvelles stratégies à cette fin. Si vous êtes victime d’un cybercrime, nous vous encourageons à signaler l’incident auprès de l’Internet Crime Complaint Center.

Si vous recherchez une alternative éthique à Rsocks et une expérience de proxy bien supérieure, Geonode est là pour vous ! Vous pouvez essayer nos services pour seulement 7 $ et voir s'ils vous conviennent.

Rsocks.jpg

Au départ, Rsocks ne ciblait que des appareils de l’Internet des objets (IoT), tels que des pointeuses ou des ouvre-portes de garage intelligents. Au fil du temps, à mesure que le botnet prenait de l’ampleur, il a élargi son champ d’action pour cibler d’autres appareils, notamment des appareils Android et même des ordinateurs de bureau. Rsocks a volé des millions d’adresses IP à ces appareils, et leurs propriétaires ignorent toujours que leurs adresses IP sont achetées et utilisées.

Moyennant rémunération, les services de proxy légitimes fournissent à leurs clients des adresses IP obtenues par des moyens éthiques. La méthode la plus courante consiste à les acheter directement auprès des particuliers. Repocket en est un excellent exemple. Rsocks, en revanche, vendait des adresses IP obtenues par des moyens contraires à l’éthique, comme l’injection de logiciels malveillants dans les appareils des propriétaires et la collecte de leurs informations privées. Rsocks facturait à ses utilisateurs entre 30 et 200 dollars par jour, ce qui leur donnait accès à 2 000 à 9 000 proxys.