すべてはその代理について。[リサーチ・サタデー] ノート

すべてはその代理について。[リサーチ・サタデー]

本日、Infobloxの脅威インテリジェンス担当VPであるRenée Burton博士をお迎えし、彼らの研究「Lurking Lizard、「偽のインストーラー、偽のレビュー、偽のサービス – 実際のプロキシ、実際の」について議論します。この研究は、2022年以降、偽のソフトウェアインストーラー、VPN、および類似ドメインを使用して、被害者のデバイスを秘密裏に住宅用プロキシノードに変換している脅威アクターであるLurking Lizardを明らかにしています。研究者たちは、230以上の関連ドメインを特定し、共有インフラストラクチャ、追跡URL、展開パターン、およびAPIを通じて、偽の7-Zip、ダウンローダーツール、およびWireVPNを含む、一見無関係なキャンペーンを関連付けました。調査によると、このアクターはエンドツーエンドのプロキシ事業を運営しており、侵害されたデバイスを募集し、プロキシサービスおよび偽のレビューサイトを通じて帯域幅を収益化しており、WireVPNがキャンペーンの最新の進化形であるようです。研究およびエグゼクティブブリーフは以下から入手できます。偽のインストーラー、偽のレビュー、偽のサービス – 実際のプロキシ、実際の被害者
CdXz5zHNQW_ahdDr7OZPn.jpeg