Proxy malicioso: A operação Lurking Lizard que engana empresas globais

Destaques
- •Agente cibernético chinês, Lurking Lizard, opera há anos com mais de 230 domínios maliciosos.
- •Infraestrutura de proxy usa dispositivos comprometidos e se disfarça de provedores legítimos.
- •O modelo de negócio criminoso explora a confiança em softwares populares e serviços online, afetando a reputação de marcas.
Atenção, galera da cibersegurança! Aqueles proxies residenciais que pareciam inofensivos escondem um esquema antigo e bem montado. Pesquisadores da Infoblox Threat Intel desmascararam o Lurking Lizard, um agente cibernético com base na China, que há anos opera uma rede complexa de mais de 230 domínios.
Essa operação não é brincadeira: ela distribui malware disfarçado de softwares conhecidos, como o 7-Zip, e se passa por provedores de proxy legítimos para vender acesso à largura de banda de dispositivos infectados. Já houve sobreposição com a IPIDEA, uma grande provedora de proxies, o que mostra a dificuldade em desmantelar esse mercado.
O ponto crucial é o modelo de negócio por trás disso.
Quando criminosos conseguem se apoiar na confiança de softwares populares e serviços online, o risco se espalha para além das equipes de segurança, impactando operações, fraudes e a reputação de qualquer empresa. 📉

