脅威動向  2026-07-27(月)配信

偽7-Zip裏で展開される巨大不正プロキシ事業の実態

攻撃グループ「Lurking Lizard」が、著名なソフトウェアブランド(7-Zipなど)になりすました偽のインストーラーやなりすましドメインを用いて端末をマルウェアに感染させ、ボットネット化した端末の通信帯域を不正なレジデンシャルプロキシとして再販している大規模な不正プロキシ事業の解説記事です。
主要なTTP
検索結果の悪用やオンライン広告を利用した偽サイトへの誘導
大手ソフトウェアブランドを装ったなりすましドメインによるマルウェア配布
感染端末の通信帯域をレジデンシャルプロキシの接続先として組み込むボットネット化
他のプロキシ事業者や商用サービスを装ったドメインを介したアクセスの再販・収益化
対象となる組織・利用者
公式ストア以外からのソフトウェアダウンロードリスク管理を行う情報システム部門、およびオンラインで事業やブランドを展開するあらゆる企業。
推奨される防御アクション
従業員に対し、ソフトウェアのダウンロードは公式サイトや信頼できる公式ストアを利用するよう注意喚起する
不審な広告や検索結果経由でのツール導入を禁止・制限する
端末のエンドポイントセキュリティ(EDR等)によるマルウェア感染検知・阻止の強化

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →