新たなサイバー脅威の発見
最近、先制的なサイバーセキュリティを提供するInfobloxが、圧縮ソフトウェア「7-Zip」を偽装したマルウェアにより引き起こされる大規模な不正プロキシ事業の実態を明らかにしました。この調査は、Infobloxの脅威インテリジェンスチームが行っており、攻撃の背後に潜む攻撃グループLurking Lizardの存在が浮かび上がりました。
不正プロキシ事業の仕組み
レジデンシャルプロキシは、一般家庭のIPアドレスを利用した通信を行う仕組みで、実際にはマルウェアによって感染した端末の通信帯域を利用して第三者に販売されることが問題視されています。Infobloxの研究者たちは、初めは単発のサイバー攻撃と見られていた活動が、実は数年前から続く広範な不正プロキシ事業と関連していることを発見しました。
Lurking Lizardの活動
Lurking Lizardは、中国に拠点を持つとされる攻撃グループで、他のプロキシ事業者と提携し、侵害された端末から得られた通信帯域を再販していると考えられています。今年の初めには、Lurking Lizardに関連するインフラに対する取り締まりが行われ、大手プロキシ事業者であるIPIDEAが停止されると同時に、この攻撃グループの勢力拡大が続いていることが明らかとなりました。
悪用事例と被害の広がり
Infobloxの調査によれば、今回の攻撃は単なる偽インストーラーにとどまらず、悪名高いレジデンシャルプロキシ市場における広範なビジネスモデルの一環です。犯罪者たちは、知名度のあるソフトウェアブランドを装った偽のダウンロードサイトからマルウェアを派遣し、ユーザーの端末を新たなプロキシとして利用する仕組みを構築しています。さらに、検索結果の改ざんやオンライン広告を利用して、偽サイトへ導くことで、通信基盤を収益化しています。
起業家精神と脅威の関係
Infobloxのバイスプレジデント、Renée Burton氏は、「ここで重要なのは、単なる一つの偽インストーラーではなく、その背後にある様々なビジネスの構造です。消費者向けのアプリやレビューサイトの信頼性を悪用することで、犯罪サービスのリスクはセキュリティ専門家だけではなく、オンライン事業を行っている企業全体に波及します」と警鐘を鳴らしています。
Infobloxの役割と貢献
Infoblox Threat Intelは、サイバー脅威を事前に把握するためのDNS脅威インテリジェンスを提供する独自の組織で、一般的な情報提供サービスとは異なるアプローチを取っています。豊富な観測データを基に、他では得られない視覚的情報をもとに脅威アクターの動向を把握し、現在の脅威を特定することで、サイバー犯罪が発生する前に対策を講じています。また、透明性を重視した調査レポートや市民への情報共有など、コミュニティ全体への貢献が重要視されています。
Infobloxとは
Infobloxは、先制的なサイバーセキュリティとハイブリッド・マルチクラウドネットワークを提供することで、企業が安心してビジネスを拡大できる基盤を支えています。5,700社以上の顧客に信頼されており、包括的なネットワークサービスの統合・保護・自動化を通じて、急速なビジネス展開を支援しています。詳細はInfobloxの公式ウェブサイトやLinkedInをご確認ください。