一个新的住宅代理市场在黑客、网络犯罪分子、网络钓鱼者、剥头皮者和诈骗者中越来越受欢迎,出售对全球一百万个声称的代理 IP 地址的访问权。
一直关注这些服务出现的 DomainTools 分析师发现了这个新平台 ,报告称“BlackProxies”是该领域发展最快的新来者之一。
考虑到执法部门在过去几年关闭了几个大型代理提供商,如 RESNET 和 INSORG,一个声称拥有如此大量可用代理的新实体是一个重要的发展。
什么是住宅代理?
代理是接受和转发对 Internet 上其他设备的请求的在线服务器,使连接看起来像是来自它们的 IP 地址,同时隐藏了它们背后的实际发起者。
住宅代理使用家庭用户的 IP 地址而不是数据中心的地址空间,这使它们成为运行购物机器人或想要混入常规网站流量的威胁行为者的理想选择。
有时,住宅用户愿意成为代理人以换取金钱;然而,在许多情况下,他们的计算机、物联网和调制解调器感染了恶意软件,不由自主地成为了代理人。
网络犯罪分子使用这些住宅代理来提高其非法操作的效率,同时隐藏自己以躲避执法人员和拦截者。
例如,2022 年 8 月,美国 联邦调查局警告 称,网络犯罪分子使用住宅代理进行大规模撞库攻击的趋势呈上升趋势,而不会被追踪、标记或阻止。
“BlackProxies”规模和运营
BlackProxies 服务声称可以访问来自世界各地的 1,000,000 个 IP 地址池,全部来自真实的住宅用户,确保畅通无阻的状态、低检测率和良好的速度。
此外,该服务还提供一个自动轮换系统,可以自动刷新 IP 地址,确保每个请求都是从新地址发出的。

还为客户提供了一个易于使用的控制面板,其中包含实时使用情况统计信息和一个 REST API,以实现多功能性甚至转售潜力。
使用该服务的费用为每天 14 美元、每周 39 美元或每月 89 美元,而试用套餐的费用为 4.9 美元。
DomainTools 检查了该平台,发现其 IP 地址池声明是错误的,因为该服务仅统计了超过 180,000 个可用 IP 地址。
然而,这仍然很重要,甚至超过了使用僵尸网络等不可靠方法构建其 IP 池的平台。
DomainTools 进一步调查后发现,该服务基础设施中使用的 IP 地址之前曾与其他可疑服务相关联。
虽然 BlackProxies 服务禁止恶意和非法活动,但该服务已迅速发展并在威胁行为者中流行起来。

通过使用 KELA 的 DarkBeast 威胁情报平台,news.zzqidc.com在黑客论坛上发现了大量关于撞库和帐户劫持主题的 BlackProxies 服务推广帖子。
当 DomainTools 研究人员就涉嫌犯罪活动与 BlackProxies 服务的运营商对质时,运营商没有表现出讨论细节的兴趣。
news.zzqidc.com已通过列出的联系方式(Telegram 频道)联系 BlackProxies 运营商,以了解如何准确访问这些住宅 IP,但我们尚未收到回复。
转载请注明:VPS资讯_海外云服务器资讯_海外服务器资讯_IDC新闻 » BlackProxies代理服务越来越受黑客欢迎