TheMoon-haittaohjelmat nousevat jälleen haitallisen bottiverkon myötä

TheMoon-haittaohjelmat nousevat jälleen haitallisen bottiverkon myötä

TheMoon-haittaohjelma nousee jälleen haitallisen bottiverkon myötä PlatoBlockchain Data Intelligencen vuokraamiseksi. Pystysuuntainen haku. Ai.

Useiden vuosien katoamisen jälkeen TheMoon on palannut noin 40,000 XNUMX miehen botnet-armeijan kanssa, joka koostuu kaapatuista pienistä koti- ja toimistolaitteista (SOHO) ja joka on vuokrattavissa välityspalveluna kyberrikollisille, jotka haluavat hämärtää liikenteensä alkuperää.

- kyberrikollisuuden botnet Faceless-niminen palvelu maksaa alle dollarin päivässä Lumen Technologiesin Black Lotus Labsin tutkijoiden mukaan, jotka varoittavat TheMoonin paluusta haittaohjelmaryhmän katoamisen jälkeen vuonna 2019, ennen kuin se nousi takaisin näyttämölle vuonna 2023. Vuoden 2024 alkuun mennessä TheMoon oli kerännyt botteja 88 maasta käyttääkseen Faceless-palveluaan.

"Uskomme, että nämä verkkorikolliset [käyttävät Facelessia] käyttävät näitä verkkoja varastaakseen tietoja uhreiltaan, mukaan lukien rahoitussektorilta", Mark Dehus, Lumen Black Lotus Labsin uhkatiedon johtaja, sanoi lausunnossaan. "TheMoon haittaohjelma on vakava uhka vaarantuneiden SOHO-laitteiden omistajille, mutta myös tämän anonyymin välityspalvelinverkon kautta hyväksikäytetyille uhreille."

Viakoon Viakoo Labsin varapuheenjohtaja John Gallagher huomautti, että päätepisteet, jotka TheMoon näyttää tuovan pimeälle puolelle, ovat jokseenkin istuvia ankkoja.

"IoT-laitteet on suunniteltu "asettamaan se ja unohtamaan se", mikä johtaa siihen, että uhkatekijät suosivat niitä, vaikka ne eivät olisikaan loppuneet (ne ovat todennäköisesti hallitsemattomia eikä päivitetä), hän sanoi sähköpostilla lähetetyssä lausunnossa. . ”Tämä on paljon suurempi ongelma yrityksille kuin kuluttajille. IoT-laitteiden operaattorit ovat usein kustannuspaikkoja, ja siellä on kannustin olla vaihtamatta laitteita, ellei se ole enää toiminnassa. Yritykset tarjoavat laajan valikoiman IoT-laitteita uhkatoimijoille DDoS:n ja muiden hyökkäysvektoreiden hyödyntämiseksi." 

Aikaleima:

Lisää aiheesta Pimeää luettavaa