Zum Inhalt springen
Zurück zur Infoblox-Startseite

Infoblox Threat Intel

Lurking Lizard

Lurking Lizard ist ein finanziell motivierter Bedrohungsakteur, der seit mindestens August 2022 ein bösartiges Full-Stack-Residential-Proxy-Geschäft betreibt. Der Akteur verbreitet trojanisierte Software-Installationsprogramme, darunter ein gefälschtes 7-Zip-Dienstprogramm, um Opfergeräte stillschweigend als Netzwerkknoten in ein mietbares Proxy-Netzwerk einzubinden.
Eine DNS-Analyse ergab mehr als 230 vom Akteur gesteuerte Domains, die beliebte Software, VPN-Dienste und Residential-Proxy-Anbieter wie IPIDEA, SmartProxy und 911Proxy imitieren. Der Akteur betreibt auch gefälschte Proxy-Bewertungsseiten, um Datenverkehr auf sein eigenes Netzwerk zu lenken. Infrastrukturbelege und WHOIS-Daten weisen auf einen mutmaßlich chinesischen Ursprung hin.

Lurking Lizard

  • Aktiv seit: August 2022
  • Von Infoblox entdeckt: Januar 2026
  • Von Infoblox veröffentlicht: Juli 2026
  • Prävalenz: Nicht häufig
Infoblox-Bedrohungsakteur – Lurking Lizard

Ressourcen zum Bedrohungsakteur

Blog

Infoblox Threat Intel
7. Juli 2026

Fake Installers, Fake Reviews, Fake Services - Real Proxies, Real Victims

Learn how a threat actor runs an end-to-end residential proxy business using lookalike domains, fake software downloads, and a connection to Chinese IPIDEA.

Weiterlesen
Zurück zum Anfang