Contents

Moon Malware se infiltra em milhares de roteadores ASUS

/images/hacker-malware-3.jpg pixabay. com

Graças ao trabalho dos especialistas do Black Lotus Labs foi possível identificar uma versão atualizada do malware TheMoon.

O agente malicioso em questão, identificado pela primeira vez há dez anos, está se tornando o protagonista de uma campanha de malware de ataque massivo contra roteadores Asus não atualizados.

A variante mais recente do malware, ao que parece, está criando uma enorme botnet , tendo comprometido mais de 40.000 dispositivos em 88 países diferentes. A operação, iniciada há alguns meses, impressiona os especialistas pela rapidez e facilidade de difusão.

Segundo estimativas, em apenas 72 horas , TheMoon conseguiu comprometer bem 6.000 roteadores.

TheMoon impressiona especialistas com sua velocidade de difusão

Neste momento, ainda não está claro o mecanismo preciso pelo qual o malware foi capaz de se propagar e infectar um número substancial de dispositivos num período de tempo relativamente curto.

Certamente se sabe que, antes de executar a carga maliciosa, TheMoon verifica a presença de environments sandbox , testando a conexão com a Internet e realizando outras verificações. Caso o contexto se mostre favorável, o agente malicioso tenta fazer contato com o centro de comando e controle, de onde os cibercriminosos fornecem mais orientações para os próximos passos da infecção.

Para aumentar suas capacidades, TheMoon conta com Faceless , um famoso serviço de proxy já usado em diversas campanhas de malware, como SolarMarker e IceID.

Conforme confirmado pelos especialistas da BlackLotus, existem uma série de ações preventivas para evitar este tipo de infecção. A atualização de firmware de roteadores (seja Asus ou qualquer outra marca) certamente oferece um bom ponto de partida.

A adoção de senhas complexas, bem como de antivírus eficazes, é mais um passo em direção à segurança. No caso do TheMoon e ataques semelhantes, também é bom substituir seu roteador quando ele estiver desatualizado, especialmente se o fabricante tiver parado de fornecer atualizações regulares de firmware.

barra lateral inferior relacionada 300

*️⃣ Link da fonte:

pixabay.com ,