Malware TheMoon Bangkit Lagi dengan Botnet Berbahaya untuk Dipekerjakan

Malware TheMoon Bangkit Lagi dengan Botnet Berbahaya untuk Dipekerjakan

Malware TheMoon Bangkit Lagi dengan Botnet Berbahaya untuk Menyewa Intelijen Data PlatoBlockchain. Pencarian Vertikal. Ai.

Setelah menghilang selama beberapa tahun, TheMoon telah kembali dengan pasukan botnet berjumlah sekitar 40,000, terdiri dari perangkat rumah dan kantor kecil (SOHO) yang dibajak dan tersedia untuk disewa sebagai layanan proxy bagi penjahat dunia maya yang ingin mengaburkan asal lalu lintas mereka.

Grafik botnet kejahatan dunia maya layanan, yang disebut Faceless, biayanya kurang dari satu dolar per hari, menurut para peneliti di Black Lotus Labs Lumen Technologies, yang memperingatkan tentang kembalinya TheMoon setelah kelompok malware tersebut menghilang pada tahun 2019, sebelum muncul kembali pada tahun 2023. Pada awal tahun 2024, TheMoon telah mengumpulkan bot dari 88 negara untuk mengoperasikan layanan Faceless-nya.

โ€œKami yakin para penjahat dunia maya ini [menggunakan Faceless] menggunakan jaringan ini untuk mencuri data dan informasi dari korbannya, termasuk sektor keuangan,โ€ kata Mark Dehus, direktur senior intelijen ancaman di Lumen Black Lotus Labs, dalam sebuah pernyataan. โ€œMalware Bulan merupakan ancaman serius tidak hanya bagi pemilik perangkat SOHO yang disusupi, namun juga para korban yang dieksploitasi melalui jaringan proxy anonim ini.โ€

John Gallagher, wakil presiden Viakoo Labs di Viakoo, mencatat bahwa jenis titik akhir yang tampaknya dibawa TheMoon ke sisi gelap adalah hal yang tidak masuk akal.

โ€œPerangkat IoT dirancang untuk 'disetel dan dilupakan', sehingga perangkat tersebut disukai oleh pelaku ancaman meskipun masa pakainya belum habis (kemungkinan perangkat tersebut tidak dikelola dan tidak diperbarui),โ€ katanya dalam pernyataan melalui email. . โ€œIni adalah masalah yang jauh lebih besar bagi perusahaan dibandingkan konsumen. Operator perangkat IoT seringkali menjadi pusat biaya, dan terdapat insentif untuk tidak mengganti peralatan kecuali peralatan tersebut sudah tidak berfungsi lagi. Perusahaan menawarkan sejumlah besar perangkat IoT bagi pelaku ancaman untuk memanfaatkan DDoS dan vektor serangan lainnya.โ€ 

Stempel Waktu:

Lebih dari Bacaan gelap