Вредоносное ПО, нацеленное на маршрутизаторы с истекшим сроком эксплуатации

ФБР предупреждает о новой версии вредоносного ПО TheMoon, нацеленной на маршрутизаторы с истекшим сроком эксплуатации

ФБР выпустило социальную рекламу, предупреждающую пользователей о новом варианте Вредоносное ПО TheMoon. Это вредоносное ПО недавно снова появилось, нацеленное на конец срока службы (EOL) маршрутизаторы, которые больше не получают исправлений безопасности или поддержки производителя. Преступники используют эти устаревшие устройства для установки прокси-серверов, что позволяет им скрывать свою личность и проводить незаконную деятельность в Интернете.

Что такое вредоносное ПО TheMoon?

TheMoon существует по крайней мере с 2014 года, изначально распространяясь через уязвимости в маршрутизаторах. Этот последний вариант устанавливает прокси-модули на скомпрометированных устройствах, создавая сеть зараженных конечных точек, которые киберпреступники могут использовать для проведения атак анонимно.

Если маршрутизатор или устройство помечено как «с истекшим сроком службы», это означает, что производитель прекратил предоставлять обновления прошивки, что делает его уязвимым для таких эксплойтов, как TheMoon.

Почему отслужившие свой срок устройства представляют собой серьезную угрозу

Устройства с истекшим сроком службы представляют собой серьезный риск кибербезопасности. После того, как продукт достигает EOL, он больше не обновляется и не исправляется на предмет новых уязвимостей. Злоумышленники активно сканируют Интернет в поисках такого устаревшего оборудования, зная, что это легкие цели. Маршрутизаторы, брандмауэры, прокси и балансировщики нагрузки особенно уязвимы, поскольку они работают на границе сетей.

Важность регулярных обновлений и модернизаций

Поддержание вашей IT-инфраструктуры в актуальном состоянии является одним из важнейших способов защиты от киберугроз. Это включает в себя:

  • Обновления прошивки для маршрутизаторов и сетевых устройств
  • Обновления программного обеспечения для приложений и операционных систем
  • Управление патчами закрыть недавно обнаруженные дыры в безопасности
  • Периодические аудиты для выявления устаревших или неподдерживаемых активов

Обновления не просто повышают безопасность — они также повышают производительность, исправляют ошибки и добавляют новые функции, которые обеспечивают эффективную и безопасную работу ваших систем.

RELIANOIDПриверженность безопасности и постоянному совершенствованию

At RELIANOID, мы всегда подчеркивали важность обновлений и модернизаций для всего ассортимента нашей продукции. Наши решения созданы с учетом безопасности, надежности и производительности — но их необходимо обновлять, чтобы обеспечить постоянную защиту от развивающихся угроз, таких как TheMoon.

Мы активно напоминаем нашим пользователям об изменениях версий и новых функциях безопасности с помощью:

  • Анонсы релизов
  • Статьи базы знаний
  • Прямые уведомления и партнерские коммуникации

RELIANOID EE Version 6 прекратит свое существование в июне

Мы хотим напомнить всем пользователям, что RELIANOID Enterprise Edition (EE) версии 6 официально прекратит поддержку к июню. Это означает, что он больше не будет получать обновления, исправления безопасности или техническую поддержку. Если вы все еще используете версию 6, мы настоятельно рекомендуем вам немедленно обновитесь до версии 8 или более новой.

Что нового в RELIANOID Версия EE 8+

Версия 8 RELIANOID EE включает в себя значительные улучшения по сравнению с версией 6, такие как:

  • Высокопроизводительный прокси-движок, оптимизированный для современных рабочих нагрузок
  • Поддержка HTTP / 2 и расширенные конфигурации TLS
  • Функция горячего перезапуска — применение изменений без разрыва соединений.
  • Расширенные возможности мониторинга и телеметрической интеграции
  • Улучшенный UI/UX для административного управления

Эти усовершенствования не просто ускоряют работу систем — они помогают предотвращать киберугрозы и повышают общую устойчивость.

Как определить зараженные маршрутизаторы и защитить свою сеть

ФБР рекомендует следующие передовые методы обнаружения и защиты от вредоносных программ, подобных TheMoon:

  • Немедленно замените все маршрутизаторы и устройства EOL
  • Проверьте журналы маршрутизатора и использование полосы пропускания на предмет аномальной активности.
  • Блокировка подозрительных IP-адресов, особенно исходящих прокси-подключений
  • Используйте решения для защиты конечных точек и мониторинга в реальном времени
  • Сбросьте настройки устройств до заводских и безопасно перенастройте их

Как RELIANOID Может помочь

Наши RELIANOID Решения ADC и proxy предназначены для защиты и оптимизации вашей ИТ-инфраструктуры. Независимо от того, являетесь ли вы поставщиком облачных услуг, оператором связи или корпоративным клиентом, мы предлагаем безопасные масштабируемые инструменты, которые помогут вам оставаться на шаг впереди развивающихся угроз.

Обновившись до RELIANOID EE версии 8 или более поздней вы получите доступ к нашим новейшим функциям безопасности, улучшениям производительности и постоянной поддержке со стороны нашей технической команды.

Принять меры сейчас

Обнаружение этого нового варианта вредоносного ПО TheMoon — это тревожный сигнал. Не ждите инцидента, чтобы проверить свою инфраструктуру. Замените все отслужившее свой срок оборудование, обновите свои системы и сотрудничайте с надежными поставщиками, такими как RELIANOID которые ставят безопасность и производительность в центр своих решений.

Действуйте сегодня, чтобы обновиться с RELIANOID EE v6 до версии 8+ и защитите свою сеть от будущих угроз.

Для получения рекомендаций по обновлению или вопросов о жизненном цикле нашей поддержки посетите наш Портал поддержки or свяжитесь со своим RELIANOID менеджер по работе с клиентами.


Оставайтесь в безопасности. Оставайтесь в курсе. Оставайтесь RELIANOID.

Похожие статьи

Автор: reuser | 29 мая 2025 г.
Недавняя кибератака на Nova Scotia Power (NSP) стала суровым напоминанием об уязвимостях, преследующих кибербезопасность коммунальной инфраструктуры. Канадский поставщик электроэнергии, который обслуживает более половины…
2.52К лайковКомментарии отключены о защите критической инфраструктуры: уроки кибератаки на электростанцию ​​Новой Шотландии
Размещено reluser | 13 февраля 2025 г.
Киберпреступники извлекают выгоду из моментов снижения бдительности, и выходные стали для них лучшим временем для запуска атак с использованием программ-вымогателей. В Европе эта тенденция особенно тревожна, поскольку недавние исследования выявили…
1.84К лайковКомментарии отключены об уязвимостях в выходные дни: в Европе резко возросло количество атак с использованием программ-вымогателей в нерабочее время
Автор: reuser | 02 декабря 2024 г.
Понимание Blue Yonder Blue Yonder — мировой лидер в области программного обеспечения для управления цепочками поставок, предлагающий передовые решения, предназначенные для оптимизации логистики, инвентаризации и работы с персоналом. Использование искусственного интеллекта и машинного…
1.03К лайковКомментарии отключены об атаке вирусов-вымогателей на Blue Yonder: последствия для Starbucks и не только