Lurking Lizard die Operation, die Ihre Home-Geräte in Wohn-Proxis zum Verkauf verwandelt

Autor: Veröffentlicht 3 min de lectura 200 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Cybersecurity-Forscher haben einen anspruchsvollen und langfristigen Betrieb gezeigt, der Haushaltsgeräte in ein Netzwerk von Wohn-Proxies zum Verkauf verwandelt, ein System, das weit über eine einzige Zeit Malware geht: ein Schauspieler namens Lurking Lizard, artikuliert Rekrutierung, Infrastruktur, Marke und Monetarisierung den Zugang zu legitimen IP-Adressen, die von verübten Geräten erhalten werden.

Die Kampagne nutzt bereits bekannte, aber abgestimmte Techniken: Erstellung und Kauf von Domains ähnlich realen Marken, um den Ruf des Vermächtnisses zu nutzen (Praxis genannt Drop-Catching), Verteilung von verseilten Installateuren - zum Beispiel falsche Kopien des 7-Zip-Installationsgerätes -, mobile Anwendungen mit glaubwürdigem Branding und sogar falsche Review-Sites, die den Verkehr auf eigene "Lieferanten" der Proxy umleiten. Darüber hinaus gibt es Infrastruktur- und Überschneidungen mit legitimen oder in Frage gestellten Dienstleistungen aus dem Wohn-Proxies-Markt wie IPIDEA, SmartProxy und NetNut, die Kräfte und Zerstörungen erschweren.

Lurking Lizard die Operation, die Ihre Home-Geräte in Wohn-Proxis zum Verkauf verwandelt
Bild generiert mit IA.

Die praktische Beschädigung des Gerätebesitzers ist doppelt: Erstens geht Ihr Team weiter, um Drittverkehr ohne Ankündigung zu betreiben, die Leistung, Daten- und Energieverbrauch abbauen und Einträge in Aufzeichnungen benennen können; zweitens, dass schädlicher oder verdächtiger Verkehr Blockaden oder Sanktionen durch Lieferanten und Dienstleistungen verursachen kann, bis zu rechtlichen Auswirkungen, wenn IP-Adressen in Angriffen verwendet werden.

Die Widerstandsfähigkeit und der Umfang dieser Operation werden durch seinen umfassenden Ansatz erklärt: der Agent ist nicht auf eine Malware-Kampagne beschränkt, sondern verwaltet den gesamten Zyklus - Plotting (Installer, Apps), "Services"-Katalog mit sichtbaren Marken und Marketing durch falsche Bewertungen - die eine konstante Quelle von PIs und die Fähigkeit, sie skalierbar zu monetisieren. Analysten unterstreichen auch die Verwendung von legitimen Drittanbieter-Diensten wie Lures, um Malware zu verbreiten und Forschung zu verwirren.

Für Inlandsnutzer ist die Empfehlung klar und praktisch: Installateure und Apps außerhalb offizieller Stores verweigern und überprüfen immer, ob Domains genau den Markierungen entsprechen (mit korrekten Skripten, Zeichen und Erweiterungen). Überprüfen Sie die Anwendung Berechtigungen, vermeiden Sie die Installation anonymer Quellprogramme, halten Sie das Router-System und Firmware auf dem neuesten Stand und verwenden Sie erkannte Malware-Lösungen. Wenn Sie ungewöhnliches Netzwerkverhalten bemerken - plötzliche Latenz, unerklärter Datenverbrauch oder konstante ausgehende Verbindungen - trennen Sie das Netzwerkgerät und machen Sie eine tiefe Scannen; gegebenenfalls wiederherstellen Sie auf Fabrikwerte die Ausrüstung oder Router und ändern administrative Anmeldeinformationen.

Lurking Lizard die Operation, die Ihre Home-Geräte in Wohn-Proxis zum Verkauf verwandelt
Bild generiert mit IA.

Für Unternehmen und Dienstleister, die Situation erfordert zusätzliche Maßnahmen: Überwachung und Blockierung von verdächtigen Wohn-Proxies-Mustern, Integration von Bedrohungslisten und Intelligenz-Feeds in Filtersysteme, und die Zusammenarbeit mit Registry- und Cloud-Plattformen, um Domain-Deolitions und schädliche Infrastruktur Schließungen zu beschleunigen. Es wird auch empfohlen, die Erkennung von abnormen Verhaltensweisen auf dem Netzwerk zu implementieren und strengere Sicherheitskontrollen an Integratoren oder Hersteller zu verlangen, die SDKs von Drittanbietern in ihre Geräte integrieren können.

Die Sicherheitsgemeinschaft und die Regulierungsbehörden suchen nach wirksamen Reaktionen auf diese Arten von kriminellen Ökosystemen, die legitime Geschäftsmodelle imitieren. In der Zwischenzeit ist es nützlich, die Veröffentlichungen der Geheimdienst- und Antwortteams zu verfolgen und öffentliche Ressourcen zu nutzen, um sie auf dem Laufenden zu halten; zum Beispiel können Sie allgemeine Berichte und Warnungen bei Infoblox und in Google Security Blog ähnliche Taktiken und Minderungsmaßnahmen zu verstehen, die große Ökosystemakteure ergreifen.

Kurz gesagt, Lurking Lizard und verwandte Operationen zeigen, dass die Grenze zwischen schädlicher Werbung, Branding und Wohn-Proxies-Dienste immer diffuser wird. Die Verteidigung erfordert die Kombination individueller digitaler Hygiene, netztechnischer Kontrollen und Zusammenarbeit zwischen Unternehmen, Registratoren und Behörden die Schaltung zu schließen, die diese unerlaubten Märkte ernährt und Nutzer schützt, die unwissentlich ihre Verbindungen als ein Drittanbieter-Tool bereitstellen.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.