그 대리인에 관한 모든 것. [연구 토요일]
오늘 저희는 Infoblox의 위협 인텔리전스 부사장인 Renée Burton 박사를 모시고 "가짜 설치 프로그램, 가짜 리뷰, 가짜 서비스 – 진짜 프록시, 진짜"라는 제목의 Lurking Lizard에 대한 연구에 대해 이야기 나눌 예정입니다. 이 연구는 2022년부터 최소한 가짜 소프트웨어 설치 프로그램, VPN, 유사 도메인을 사용하여 피해자의 장치를 은밀하게 주거용 프록시 노드로 전환해 온 위협 행위자인 Lurking Lizard를 밝혀냈습니다.연구원들은 230개 이상의 관련 도메인을 식별했으며, 공유 인프라, 추적 URL, 배포 패턴 및 API를 통해 가짜 7-Zip, 다운로더 도구, WireVPN을 포함한 별개의 캠페인을 연결했습니다. 이 조사는 해당 행위자가 엔드투엔드 프록시 운영을 수행하며, 손상된 장치를 모집한 후 프록시 서비스 및 가짜 리뷰 사이트를 통해 대역폭을 수익화하고 있으며, WireVPN이 이 캠페인의 최신 진화 형태로 보인다고 시사합니다.연구 및 경영진 요약은 다음에서 확인할 수 있습니다.가짜 설치 프로그램, 가짜 리뷰, 가짜 서비스 – 진짜 프록시, 진짜 피해자