มัลแวร์ TheMoon กลับมาอีกครั้งพร้อมกับ Botnet ที่เป็นอันตรายให้เช่า

มัลแวร์ TheMoon กลับมาอีกครั้งพร้อมกับ Botnet ที่เป็นอันตรายให้เช่า

มัลแวร์ TheMoon เพิ่มขึ้นอีกครั้งด้วย Botnet ที่เป็นอันตรายสำหรับการจ้าง PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

หลังจากการหายตัวไปเป็นเวลาหลายปี TheMoon กลับมาพร้อมกับกองทัพบ็อตเน็ตที่แข็งแกร่งประมาณ 40,000 ราย ซึ่งประกอบด้วยอุปกรณ์ขนาดเล็กสำหรับบ้านและสำนักงาน (SOHO) ที่ถูกแย่งชิง และพร้อมให้เช่าเป็นบริการพร็อกซีสำหรับอาชญากรไซเบอร์ที่ต้องการปิดบังต้นกำเนิดการรับส่งข้อมูล

พื้นที่ บอตเน็ตอาชญากรรมทางไซเบอร์ บริการที่เรียกว่า Faceless มีค่าใช้จ่ายน้อยกว่าหนึ่งดอลลาร์ต่อวัน ตามที่นักวิจัยจาก Black Lotus Labs ของ Lumen Technologies ซึ่งได้รับการเตือนเกี่ยวกับการกลับมาของ TheMoon หลังจากที่กลุ่มมัลแวร์หายไปในปี 2019 ก่อนที่จะกลับมาอีกครั้งในปี 2023 ภายในต้นปี 2024 TheMoon ได้รวบรวมบอทจากกว่า 88 ประเทศเพื่อใช้บริการ Faceless

“เราเชื่อว่าอาชญากรไซเบอร์เหล่านี้ [โดยใช้ Faceless] กำลังใช้เครือข่ายเหล่านี้เพื่อขโมยข้อมูลและสารสนเทศจากเหยื่อของพวกเขา รวมถึงภาคการเงินด้วย” Mark Dehus ผู้อำนวยการอาวุโสฝ่ายข่าวกรองภัยคุกคามที่ Lumen Black Lotus Labs กล่าวในแถลงการณ์ -มัลแวร์เดอะมูน เป็นภัยคุกคามร้ายแรงไม่เพียงแต่ต่อเจ้าของอุปกรณ์ SOHO ที่ถูกบุกรุกเท่านั้น แต่ยังรวมถึงเหยื่อที่ถูกโจมตีผ่านเครือข่ายพร็อกซีที่ไม่เปิดเผยตัวตนนี้ด้วย”

John Gallagher รองประธานของ Viakoo Labs ที่ Viakoo ตั้งข้อสังเกตว่าประเภทของจุดสิ้นสุดที่ TheMoon มุ่งหวังที่จะนำมาสู่ด้านมืดนั้นค่อนข้างเป็นเป็ดนั่ง

“อุปกรณ์ IoT ได้รับการออกแบบมาให้ 'ตั้งค่าและลืมมัน' ส่งผลให้อุปกรณ์เหล่านี้ได้รับความนิยมจากผู้คุกคาม แม้ว่าพวกเขาจะยังไม่หมดอายุการใช้งานก็ตาม (มีแนวโน้มว่าจะไม่ได้รับการจัดการและไม่ได้รับการอัปเดต)” เขากล่าวในแถลงการณ์ทางอีเมล . “นี่เป็นปัญหาใหญ่สำหรับองค์กรมากกว่าผู้บริโภค ผู้ปฏิบัติงานอุปกรณ์ IoT มักจะเป็นศูนย์กลางต้นทุน และมีแรงจูงใจที่จะไม่เปลี่ยนอุปกรณ์ เว้นแต่จะไม่สามารถใช้งานได้อีกต่อไป องค์กรต่างๆ นำเสนอกลุ่มอุปกรณ์ IoT จำนวนมากสำหรับผู้คุกคามเพื่อใช้ประโยชน์จาก DDoS และรูปแบบการโจมตีอื่นๆ” 

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด