TheMoon Malware עולה שוב עם Botnet זדוני להשכרה

TheMoon Malware עולה שוב עם Botnet זדוני להשכרה

תוכנת זדונית TheMoon עולה שוב עם Botnet זדוני להשכרה של PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

לאחר שנעלם במשך מספר שנים, TheMoon חזר עם צבא רשת בוטנט בסביבות 40,000 איש, המורכב ממכשירי בית ומשרד (SOHO) קטנים שנחטפו וזמינים להשכרה כשירות פרוקסי עבור פושעי סייבר המחפשים לטשטש את מקורות התנועה שלהם.

השמיים בוטנט לפשעי סייבר שירות, שנקרא Faceless, עולה פחות מדולר ליום, על פי החוקרים במעבדות Black Lotus של Lumen Technologies, שמזהירים מפני החזרה של TheMoon לאחר שקבוצת התוכנות הזדוניות נעלמה ב-2019, לפני שהופיעה שוב למקום ב-2023. עד תחילת 2024, TheMoon צברה בוטים מ-88 מדינות כדי להפעיל את שירות חסר הפנים שלה.

"אנחנו מאמינים שפושעי הסייבר האלה [המשתמשים ב-Faceless] משתמשים ברשתות האלה כדי לגנוב נתונים ומידע מהקורבנות שלהם, כולל המגזר הפיננסי", אמר מארק Dehus, מנהל בכיר למודיעין איומים ב- Lumen Black Lotus Labs, בהצהרה. "תוכנת זדונית TheMoon מהווה איום רציני לא רק על הבעלים של מכשירי SOHO שנפגעו, אלא גם על הקורבנות שנוצלו דרך רשת פרוקסי אנונימית זו".

ג'ון גלאגר, סגן נשיא מעבדות Viakoo ב-Viakoo, ציין שסוגי נקודות הקצה ש-TheMoon נראה להביא לצד האפל הם ברווזים קצת יושבים.

"מכשירי IoT נועדו להיות 'להגדיר את זה ולשכוח את זה', מה שיוביל אותם להיות מועדפים על ידי גורמי איומים גם אם הם לא בסוף החיים (סביר להניח שהם לא מנוהלים ולא מעודכנים)", אמר בהצהרה שנשלחה בדוא"ל. . "זו בעיה הרבה יותר גדולה עבור ארגונים מאשר צרכנים. המפעילים של מכשירי IoT הם לעתים קרובות מרכזי עלות, ויש תמריץ לא להחליף ציוד אלא אם כן הוא אינו פונקציונלי יותר. ארגונים מציעים ציים עצומים של מכשירי IoT עבור גורמי איומים למינוף עבור DDoS ולוקטורי תקיפה אחרים." 

בול זמן:

עוד מ קריאה אפלה