Infoblox Threat Intel
Lurking Lizard
Lurking Lizard ist ein finanziell motivierter Bedrohungsakteur, der seit mindestens August 2022 ein bösartiges Full-Stack-Residential-Proxy-Geschäft betreibt. Der Akteur verbreitet trojanisierte Software-Installationsprogramme, darunter ein gefälschtes 7-Zip-Dienstprogramm, um Opfergeräte stillschweigend als Netzwerkknoten in ein mietbares Proxy-Netzwerk einzubinden.
Eine DNS-Analyse ergab mehr als 230 vom Akteur gesteuerte Domains, die beliebte Software, VPN-Dienste und Residential-Proxy-Anbieter wie IPIDEA, SmartProxy und 911Proxy imitieren. Der Akteur betreibt auch gefälschte Proxy-Bewertungsseiten, um Datenverkehr auf sein eigenes Netzwerk zu lenken. Infrastrukturbelege und WHOIS-Daten weisen auf einen mutmaßlich chinesischen Ursprung hin.
Lurking Lizard
- Aktiv seit: August 2022
- Von Infoblox entdeckt: Januar 2026
- Von Infoblox veröffentlicht: Juli 2026
- Prävalenz: Nicht häufig
