Роутеры ASUS в опасности: ботнет TheMoon превращает их в зомби

Роутеры ASUS в опасности: ботнет TheMoon превращает их в зомби

Недавно обнаруженный вредоносный ботнет TheMoon вызвал тревогу в кибербезопасности, успешно заразив тысячи маршрутизаторов ASUS. Злоумышленники расширяют свою сеть, включая в нее как роутеры, так и IoT-устройства, используя их в качестве прокси для анонимизации своих действий через сервис Faceless.

Исследователи подтвердили, что атака не ограничивается одной страной - заражения зафиксированы по всему миру. TheMoon, впервые обнаруженный в сети в начале 2014 года при атаках на маршрутизаторы LinkSys, на этот раз выбрал целью устройства от ASUS.

Детали методов, с помощью которых ботнет проникает в системы, пока не раскрыты. Однако предполагается, что атакующие могут эксплуатировать уже известные уязвимости в моделях, которые больше не поддерживаются, или применять методы подбора паролей. После заражения устройства, вредонос проверяет наличие определенных командных оболочек и, обнаружив нужную, активирует последующие шаги атаки.

Одной из характерных черт TheMoon является его способность настраивать правила сетевого трафика таким образом, чтобы блокировать определенные порты и тем самым защитить зараженное устройство от внешних вмешательств. Этот инцидент подчеркивает важность поддержания актуальности программного обеспечения маршрутизаторов и повышенного внимания к безопасности IoT-устройств.

похожие материалы

Стрелочка
Стрелочка
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора
Исследователи обнаружила новый модульный бэкдор ShadowRelay в инфраструктуре госсектора

Специалисты центра исследования киберугроз Solar 4RAYS выявили ранее неизвестный модульный бэкдор под названием ShadowRelay, который был обнаружен в инфраструктуре одной из организаций государственного сектора.

В РФ ИИ-технологии используют  лишь около 10% компаний
В РФ ИИ-технологии используют лишь около 10% компаний

Исследование компании Artezio совместно с Comindware и ассоциациями «Руссофт» и BPM-профессионалов фиксирует характерный для российского рынка «ИИ-парадокс»: бизнес признаёт стратегическую важность искусственного интеллекта, но не спешит переходить к внедрению.

Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков
Минцифры РФ создало рабочую группу для борьбы с противоправным использованием дипфейков

Министерство цифрового развития, связи и массовых коммуникаций России сформировало межведомственную рабочую группу, целью которой станет противодействие незаконному использованию технологий типа дипфейк.

Фишинг через календарь: как Google Gemini можно использовать для атак
Фишинг через календарь: как Google Gemini можно использовать для атак

Исследователи по безопасности из компании Miggo рассказали о необычном способе эксплуатации уязвимости, который злоумышленники могут использовать для распространения фишинга и вредоносных ссылок - через пригласительные события в календаре, инициированные ИИ-ассистентом Google Gemini.

Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных
Группа Everest заявила о крупной атаке на McDonald’s и похищении почти 1 ТБ данных

Крупная вымогательская группировка Everest ransomware gang, ранее известная по атакам на аэропорты и другие крупные организации, объявила, что стала новым злоумышленником, нацеленным на подразделение McDonald’s в Индии.