Aller directement au contenu
Retour à la page d'accueil d'Infoblox

Infoblox Threat Intel

Lurking Lizard

Lurking Lizard est un acteur de menace aux motivations financières qui exploite un réseau de proxys résidentiels malveillants entièrement intégré de bout en bout depuis au moins août 2022. L’acteur distribue des installateurs de logiciels piégés par cheval de Troie, notamment un faux utilitaire 7-Zip, afin d’enrôler discrètement les équipements des victimes comme nœuds d’un réseau de proxys à louer.
L’analyse DNS a révélé plus de 230 domaines contrôlés par l’acteur, usurpant l’identité de logiciels populaires, de services VPN et de fournisseurs de proxys résidentiels tels qu’IPIDEA, SmartProxy et 911Proxy. L’acteur gère également de faux sites de comparaison de proxys pour rediriger le trafic vers son propre réseau. Les preuves issues de l’infrastructure et les données WHOIS orientent vers une origine très probablement chinoise.

Lurking Lizard

  • En activité depuis : août 2022
  • Découverte par Infoblox : janvier 2026
  • Publication par Infoblox : juillet 2026
  • Prévalence : peu fréquente
Acteur de menace Infoblox – Lurking Lizard

Ressources sur les acteurs de menace

Blog

Infoblox Threat Intel
7 juillet 2026

Fake Installers, Fake Reviews, Fake Services - Real Proxies, Real Victims

Learn how a threat actor runs an end-to-end residential proxy business using lookalike domains, fake software downloads, and a connection to Chinese IPIDEA.

En savoir plus
Retour en haut de la page