关于那个代理。[研究星期六] 笔记

关于那个代理。[研究星期六]

今天我们邀请到 Infoblox 威胁情报副总裁 Renée Burton 博士,共同探讨其在“潜伏蜥蜴”(Lurking Lizard)方面的研究成果:“虚假安装程序、虚假评论、虚假服务——真实代理,真实受害者”。该研究揭示了威胁行为者“潜伏蜥蜴”,其自 2022 年以来一直活跃,利用虚假软件安装程序、VPN 及仿冒域名,秘密将受害设备转化为住宅代理节点。研究人员识别出超过 230 个相关域名,并通过共享基础设施、追踪 URL、部署模式及 API,将看似独立的多个活动联系起来,包括虚假的 7-Zip、下载工具以及 WireVPN。调查表明,该行为者运营着一套端到端的代理服务,通过招募被控设备,并利用代理服务及虚假评论网站对其带宽进行变现,其中 WireVPN 似乎是该活动系列的最新演变形态。研究报告及高管简报可在此查阅:虚假安装程序、虚假评论、虚假服务——真实代理,真实受害者
CdXz5zHNQW_ahdDr7OZPn.jpeg