TheMoon Malware vuelve a surgir con botnet malicioso de alquiler

TheMoon Malware vuelve a surgir con botnet malicioso de alquiler

TheMoon Malware vuelve a surgir con una botnet maliciosa para contratar inteligencia de datos PlatoBlockchain. Búsqueda vertical. Ai.

Después de desaparecer durante varios años, TheMoon ha regresado con un ejército de botnets de alrededor de 40,000 miembros, compuesto por pequeños dispositivos domésticos y de oficina (SOHO) secuestrados y disponibles para alquiler como servicio proxy para ciberdelincuentes que buscan ocultar los orígenes de su tráfico.

La botnet de cibercrimen El servicio, llamado Faceless, cuesta menos de un dólar por día, según los investigadores de Black Lotus Labs de Lumen Technologies, que alertan sobre el regreso de TheMoon después de que el grupo de malware desapareciera en 2019, antes de resurgir en escena en 2023. A principios de 2024, TheMoon había acumulado bots de 88 países para operar su servicio Faceless.

"Creemos que estos ciberdelincuentes [que utilizan Faceless] están utilizando estas redes para robar datos e información de sus víctimas, incluido el sector financiero", dijo en un comunicado Mark Dehus, director senior de inteligencia de amenazas de Lumen Black Lotus Labs. “El malware TheMoon Es una amenaza grave no sólo para los propietarios de los dispositivos SOHO comprometidos, sino también para las víctimas explotadas a través de esta red proxy anónima”.

John Gallagher, vicepresidente de Viakoo Labs en Viakoo, señaló que los tipos de puntos finales que TheMoon busca llevar al lado oscuro son, en cierto modo, blancos fáciles.

"Los dispositivos IoT están diseñados para 'configurarse y olvidarse', lo que hace que los actores de amenazas los favorezcan incluso si no están al final de su vida útil (es probable que no estén administrados ni actualizados)", dijo en un comunicado enviado por correo electrónico. . “Este es un problema mucho mayor para las empresas que para los consumidores. Los operadores de dispositivos IoT suelen ser centros de costos y existe un incentivo para no reemplazar los equipos a menos que ya no funcionen. Las empresas ofrecen amplias flotas de dispositivos IoT para que los actores de amenazas los aprovechen para DDoS y otros vectores de ataque”. 

Sello de tiempo:

Mas de Lectura oscura