?网络研究院
网络研究院
一个新的住宅代理市场在黑客、网络罪犯、网络钓鱼者、黄牛党和骗子中变得越来越流行,出售对全球一百万个声称的代理IP地址的访问权。
DomainTools的分析师发现了这个新平台,他们一直在关注这些服务的出现,报告称“黑代理”是该领域增长最快的新人之一。
考虑到执法部门在过去几年已经关闭了RESNET和INSORG等几家大型代理提供商,一个声称拥有如此大的可用代理库的新实体是一个重要的发展。
代理是在线服务器,它接受并转发互联网上其他设备的请求,使连接看起来是从它们的IP地址发起的,而实际的发起者隐藏在它们后面。
住宅代理使用家庭用户的IP地址,而不是数据中心的地址空间,这使它们非常适合运行购物机器人或希望融入常规网站流量的威胁行为者。
有时,住宅用户心甘情愿地成为代理人以换取金钱;然而,在许多情况下,他们通过计算机、IOT和调制解调器上的恶意软件感染,不由自主地成为代理。
网络罪犯使用这些住宅代理来提高他们非法操作的效率,同时躲避执法部门和拦截者。
例如,2022年8月,联邦调查局警告说,网络犯罪分子正在利用住宅代理进行大规模的凭据填充攻击,而不会被跟踪、标记或阻止。
BlackProxies服务声称可以访问来自世界各地的一百万个IP地址,这些地址都来自真实的住宅用户,确保了畅通的状态,低检测率和良好的速度。
此外,该服务还提供一个自动轮换系统,可以自动刷新 IP 地址,确保每个请求都是从新地址发出的。
还为客户提供了一个易于使用的控制面板,其中包含实时使用情况统计信息和一个 REST API,以实现多功能性甚至转售潜力。
使用该服务的费用为每天 14 美元、每周 39 美元或每月 89 美元,而试用套餐的费用为 4.9 美元。
DomainTools检查了该平台,发现其IP地址池声明是虚假的,因为该服务计算的可用IP地址刚刚超过180,000个。
然而,这仍然意义重大,甚至超过了使用僵尸网络等不可靠方法构建IP池的平台。
DomainTools进一步调查发现,该服务基础设施中使用的一个IP地址以前曾链接到其他可疑服务。
虽然BlackProxies服务禁止恶意和非法活动,但该服务迅速发展,在威胁行为者中变得流行。
使用KELA的DarkBeast威胁情报平台,我们在黑客论坛上发现了许多帖子,在这些论坛上,BlackProxies服务正在推广有关凭据填充和帐户劫持的主题。
当DomainTools的研究人员就所谓的犯罪活动与BlackProxies服务的运营商对质时,运营商没有表现出讨论细节的兴趣。
我们已经通过列出的联系方式(一个电报频道)联系了BlackProxies运营商,以了解这些住宅IP的访问是如何实现的,但我们尚未得到回复。
截止到目前,BlackProxies仍然在线。
创业项目群,学习操作 18个小项目,添加 微信:923199819 备注:小项目!
如若转载,请注明出处:https://www.zodoho.com/70869.html
