Infoblox Threat Intel
Lurking Lizard
Lurking Lizard est un acteur de menace aux motivations financières qui exploite un réseau de proxys résidentiels malveillants entièrement intégré de bout en bout depuis au moins août 2022. L’acteur distribue des installateurs de logiciels piégés par cheval de Troie, notamment un faux utilitaire 7-Zip, afin d’enrôler discrètement les équipements des victimes comme nœuds d’un réseau de proxys à louer.
L’analyse DNS a révélé plus de 230 domaines contrôlés par l’acteur, usurpant l’identité de logiciels populaires, de services VPN et de fournisseurs de proxys résidentiels tels qu’IPIDEA, SmartProxy et 911Proxy. L’acteur gère également de faux sites de comparaison de proxys pour rediriger le trafic vers son propre réseau. Les preuves issues de l’infrastructure et les données WHOIS orientent vers une origine très probablement chinoise.
Lurking Lizard
- En activité depuis : août 2022
- Découverte par Infoblox : janvier 2026
- Publication par Infoblox : juillet 2026
- Prévalence : peu fréquente
