ظهور البرامج الضارة TheMoon مرة أخرى باستخدام شبكة الروبوتات الضارة المستأجرة

ظهور البرامج الضارة TheMoon مرة أخرى باستخدام شبكة الروبوتات الضارة المستأجرة

ظهور البرامج الضارة TheMoon مرة أخرى مع شبكة الروبوتات الضارة لتوظيف ذكاء بيانات PlatoBlockchain. البحث العمودي. منظمة العفو الدولية.

بعد اختفائه لعدة سنوات، عاد TheMoon بجيش من الروبوتات يبلغ قوامه حوالي 40,000 ألفًا، ويتكون من أجهزة منزلية ومكتبية صغيرة (SOHO) ومتاحة للتأجير كخدمة وكيل لمجرمي الإنترنت الذين يتطلعون إلى إخفاء أصول حركة المرور الخاصة بهم.

الروبوتات الجرائم الإلكترونية وتتكلف الخدمة، التي تسمى Faceless، أقل من دولار يوميًا، وفقًا للباحثين في Black Lotus Labs التابعة لشركة Lumen Technologies، الذين حذروا من عودة TheMoon بعد اختفاء مجموعة البرامج الضارة في عام 2019، قبل أن تعود إلى المشهد في عام 2023. بحلول بداية عام 2024، كانت TheMoon قد جمعت روبوتات من 88 دولة لتشغيل خدمتها Faceless.

وقال مارك ديهوس، كبير مديري استخبارات التهديدات في Lumen Black Lotus Labs، في بيان: "نعتقد أن هؤلاء المجرمين الإلكترونيين [يستخدمون Faceless] يستخدمون هذه الشبكات لسرقة البيانات والمعلومات من ضحاياهم، بما في ذلك القطاع المالي". "البرامج الضارة TheMoon يشكل تهديدًا خطيرًا ليس فقط لأصحاب أجهزة SOHO المخترقة، ولكن أيضًا للضحايا الذين تم استغلالهم من خلال شبكة الوكيل المجهولة هذه.

أشار جون غالاغر، نائب رئيس Viakoo Labs في Viakoo، إلى أن أنواع نقاط النهاية التي يتطلع TheMoon إلى جلبها إلى الجانب المظلم هي إلى حد ما البط الجالس.

وقال في بيان أرسل عبر البريد الإلكتروني: "تم تصميم أجهزة إنترنت الأشياء بحيث يتم ضبطها ونسيانها، مما يؤدي إلى تفضيلها من قبل جهات التهديد حتى لو لم تكن في نهاية عمرها (من المحتمل أن تكون غير مدارة ولا يتم تحديثها)". . "هذه مشكلة أكبر بكثير بالنسبة للشركات من المستهلكين. غالبًا ما يكون مشغلو أجهزة إنترنت الأشياء بمثابة مراكز تكلفة، وهناك حافز لعدم استبدال المعدات ما لم تعد تعمل. تقدم الشركات أساطيل واسعة من أجهزة إنترنت الأشياء للجهات الفاعلة في مجال التهديد للاستفادة من هجمات DDoS وغيرها من نواقل الهجوم. 

الطابع الزمني:

اكثر من قراءة مظلمة