A TheMoon rosszindulatú program újra felemelkedik a rosszindulatú botnet segítségével

A TheMoon rosszindulatú program újra felemelkedik a rosszindulatú botnet segítségével

TheMoon Malware Rises Again with Malicious Botnet for Hire PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Több évnyi eltűnése után a TheMoon körülbelül 40,000 XNUMX fős botnet-hadsereggel tért vissza, amely eltérített kis otthoni és irodai (SOHO) eszközökből áll, és proxy szolgáltatásként bérelhető a kiberbűnözők számára, akik el akarják rejteni a forgalom eredetét.

A kiberbűnözés elleni botnet A Faceless nevű szolgáltatás kevesebb mint egy dollárba kerül naponta a Lumen Technologies Black Lotus Labs kutatói szerint, akik a TheMoon visszatérésére figyelmeztetnek, miután a kártevőcsoport 2019-ben eltűnt, majd 2023-ban újra felbukkant. 2024 elejére a TheMoon 88 országból gyűjtött össze robotokat az Arc nélküli szolgáltatás működtetéséhez.

„Úgy gondoljuk, hogy ezek a kiberbűnözők [a Faceless-t használva] arra használják ezeket a hálózatokat, hogy adatokat és információkat lopjanak el áldozataiktól, beleértve a pénzügyi szektort is” – nyilatkozta Mark Dehus, a Lumen Black Lotus Labs fenyegetésekkel kapcsolatos hírszerzési osztályának vezető igazgatója. "TheMoon kártevő komoly fenyegetést jelent nemcsak a feltört SOHO-eszközök tulajdonosaira, hanem az ezen az anonim proxyhálózaton keresztül kizsákmányolt áldozatokra is.”

John Gallagher, a Viakoo Labs alelnöke megjegyezte, hogy azok a végpontok, amelyeket a TheMoon úgy tűnik, hogy a sötét oldalra hoz, kissé ülő kacsák.

„Az IoT-eszközöket úgy tervezték, hogy „állítsd be és felejtsd el”, ami azt eredményezi, hogy a fenyegetés szereplői előnyben részesítik őket, még akkor is, ha még nem járnak életük végén (valószínűleg nem kezelik őket, és nem frissítik őket)” – mondta e-mailben. . „Ez sokkal nagyobb probléma a vállalkozásoknak, mint a fogyasztóknak. Az IoT-eszközök üzemeltetői gyakran költségközpontok, és ez arra ösztönöz, hogy ne cseréljék le a berendezést, hacsak az már nem működik. A vállalatok IoT-eszközök hatalmas flottáját kínálják a fenyegetés szereplői számára, hogy kihasználják a DDoS-t és más támadási vektorokat.” 

Időbélyeg:

Még több Sötét olvasmány