Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Cybersecurity-Forscher haben einen anspruchsvollen und langfristigen Betrieb gezeigt, der Haushaltsgeräte in ein Netzwerk von Wohn-Proxies zum Verkauf verwandelt, ein System, das weit über eine einzige Zeit Malware geht: ein Schauspieler namens Lurking Lizard, artikuliert Rekrutierung, Infrastruktur, Marke und Monetarisierung den Zugang zu legitimen IP-Adressen, die von verübten Geräten erhalten werden.
Die Kampagne nutzt bereits bekannte, aber abgestimmte Techniken: Erstellung und Kauf von Domains ähnlich realen Marken, um den Ruf des Vermächtnisses zu nutzen (Praxis genannt Drop-Catching), Verteilung von verseilten Installateuren - zum Beispiel falsche Kopien des 7-Zip-Installationsgerätes -, mobile Anwendungen mit glaubwürdigem Branding und sogar falsche Review-Sites, die den Verkehr auf eigene "Lieferanten" der Proxy umleiten. Darüber hinaus gibt es Infrastruktur- und Überschneidungen mit legitimen oder in Frage gestellten Dienstleistungen aus dem Wohn-Proxies-Markt wie IPIDEA, SmartProxy und NetNut, die Kräfte und Zerstörungen erschweren.

Die praktische Beschädigung des Gerätebesitzers ist doppelt: Erstens geht Ihr Team weiter, um Drittverkehr ohne Ankündigung zu betreiben, die Leistung, Daten- und Energieverbrauch abbauen und Einträge in Aufzeichnungen benennen können; zweitens, dass schädlicher oder verdächtiger Verkehr Blockaden oder Sanktionen durch Lieferanten und Dienstleistungen verursachen kann, bis zu rechtlichen Auswirkungen, wenn IP-Adressen in Angriffen verwendet werden.
Die Widerstandsfähigkeit und der Umfang dieser Operation werden durch seinen umfassenden Ansatz erklärt: der Agent ist nicht auf eine Malware-Kampagne beschränkt, sondern verwaltet den gesamten Zyklus - Plotting (Installer, Apps), "Services"-Katalog mit sichtbaren Marken und Marketing durch falsche Bewertungen - die eine konstante Quelle von PIs und die Fähigkeit, sie skalierbar zu monetisieren. Analysten unterstreichen auch die Verwendung von legitimen Drittanbieter-Diensten wie Lures, um Malware zu verbreiten und Forschung zu verwirren.
Für Inlandsnutzer ist die Empfehlung klar und praktisch: Installateure und Apps außerhalb offizieller Stores verweigern und überprüfen immer, ob Domains genau den Markierungen entsprechen (mit korrekten Skripten, Zeichen und Erweiterungen). Überprüfen Sie die Anwendung Berechtigungen, vermeiden Sie die Installation anonymer Quellprogramme, halten Sie das Router-System und Firmware auf dem neuesten Stand und verwenden Sie erkannte Malware-Lösungen. Wenn Sie ungewöhnliches Netzwerkverhalten bemerken - plötzliche Latenz, unerklärter Datenverbrauch oder konstante ausgehende Verbindungen - trennen Sie das Netzwerkgerät und machen Sie eine tiefe Scannen; gegebenenfalls wiederherstellen Sie auf Fabrikwerte die Ausrüstung oder Router und ändern administrative Anmeldeinformationen.

Für Unternehmen und Dienstleister, die Situation erfordert zusätzliche Maßnahmen: Überwachung und Blockierung von verdächtigen Wohn-Proxies-Mustern, Integration von Bedrohungslisten und Intelligenz-Feeds in Filtersysteme, und die Zusammenarbeit mit Registry- und Cloud-Plattformen, um Domain-Deolitions und schädliche Infrastruktur Schließungen zu beschleunigen. Es wird auch empfohlen, die Erkennung von abnormen Verhaltensweisen auf dem Netzwerk zu implementieren und strengere Sicherheitskontrollen an Integratoren oder Hersteller zu verlangen, die SDKs von Drittanbietern in ihre Geräte integrieren können.
Die Sicherheitsgemeinschaft und die Regulierungsbehörden suchen nach wirksamen Reaktionen auf diese Arten von kriminellen Ökosystemen, die legitime Geschäftsmodelle imitieren. In der Zwischenzeit ist es nützlich, die Veröffentlichungen der Geheimdienst- und Antwortteams zu verfolgen und öffentliche Ressourcen zu nutzen, um sie auf dem Laufenden zu halten; zum Beispiel können Sie allgemeine Berichte und Warnungen bei Infoblox und in Google Security Blog ähnliche Taktiken und Minderungsmaßnahmen zu verstehen, die große Ökosystemakteure ergreifen.
Kurz gesagt, Lurking Lizard und verwandte Operationen zeigen, dass die Grenze zwischen schädlicher Werbung, Branding und Wohn-Proxies-Dienste immer diffuser wird. Die Verteidigung erfordert die Kombination individueller digitaler Hygiene, netztechnischer Kontrollen und Zusammenarbeit zwischen Unternehmen, Registratoren und Behörden die Schaltung zu schließen, die diese unerlaubten Märkte ernährt und Nutzer schützt, die unwissentlich ihre Verbindungen als ein Drittanbieter-Tool bereitstellen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...