image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di SanDisk lancia il drive USB-C da 1TB più piccolo di sempre SanDisk lancia il drive USB-C da 1TB più piccolo di sempre...
Immagine di Sono già 8 milioni gli utenti che programmano con Lovable AI Sono già 8 milioni gli utenti che programmano con Lovable A...

Questo malware infetta migliaia di vecchi router Asus, forse è il momento di cambiare il vostro

La nuova variante di malware "TheMoon" ha infettato più di 6.000 router ASUS in 88 Paesi diversi nel giro di appena 72 ore.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giulia Di Venere

a cura di Giulia Di Venere

Editor

Pubblicato il 27/03/2024 alle 11:25

Una nuova variante di malware, nota come "TheMoon", ha scatenato un'ondata di infezioni, colpendo più di 6.000 router ASUS in sole 72 ore. Questo malware è collegato al servizio proxy "Faceless", utilizzato dai criminali informatici per anonimizzare le proprie attività malevole.

I ricercatori di Black Lotus Labs hanno identificato questa nuova campagna all'inizio di marzo 2024, durante la quale numerosi dispositivi IoT obsoleti, inclusi router per piccoli uffici e uffici domestici, sono stati infettati in 88 Paesi diversi. Tra i dispositivi colpiti, i router ASUS sono emersi come bersagli principali, con più di 6.000 unità infettate rapidamente. TheMoon è stato originariamente scoperto nel lontano 2014, quando i ricercatori lo hanno individuato come un agente dannoso che sfruttava le vulnerabilità nei dispositivi LinkSys. 

Negli anni successivi, il malware è stato costantemente aggiornato e ora sembra mirare principalmente ai router ASUS.

Una volta infettati, i dispositivi infetti vengono utilizzati come proxy per instradare il traffico per conto dei criminali informatici, che cercano di nascondere le proprie attività dannose dietro questa rete di dispositivi compromessi. Analisti delle minacce hanno riscontrato che il malware TheMoon sta attualmente supportando operazioni di malware come IcedID e SolarMarker, fornendo un mezzo per offuscare le loro attività online.

Per quanto riguarda il metodo di infezione, i ricercatori non hanno specificato dettagli precisi, ma è probabile che gli aggressori abbiano sfruttato vulnerabilità note nei dispositivi obsoleti o tentato di forzare password di amministrazione deboli. Una volta compromesso un dispositivo, il malware stabilisce un collegamento con un server di comando e controllo (C2), attraverso il quale riceve ulteriori istruzioni.

Il servizio proxy "Faceless", connesso a TheMoon, offre ai criminali informatici la possibilità di instradare il traffico attraverso i dispositivi infetti, rendendo le loro attività più difficili da tracciare. Il servizio è accessibile esclusivamente tramite criptovalute e non richiede alcuna verifica dell'identità del cliente, offrendo anonimato completo.

Per difendersi da tali minacce, gli utenti sono fortemente consigliati a utilizzare password di amministrazione robuste sui loro dispositivi e a mantenere costantemente aggiornato il firmware. Segni di infezione includono problemi di connettività, surriscaldamento e modifiche alle impostazioni senza autorizzazione.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Non ti pago per avviare il PC, scatta la denuncia
  • #2
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #3
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
  • #4
    Sono già 8 milioni gli utenti che programmano con Lovable AI
  • #5
    Anche Bill Gates dice che l'AI è una bolla e che presto scoppierà
  • #6
    22% di sconto su Amazon con appena 25€ di spesa
Articolo 1 di 5
Sono già 8 milioni gli utenti che programmano con Lovable AI
La piattaforma svedese Lovable si avvicina agli 8 milioni di utenti, ma il silenzio sui ricavi e il calo del 40% nel traffico sollevano dubbi sulla sostenibilità.
Immagine di Sono già 8 milioni gli utenti che programmano con Lovable AI
1
Leggi questo articolo
Articolo 2 di 5
SanDisk lancia il drive USB-C da 1TB più piccolo di sempre
SanDisk lancia Extreme Fit, un drive USB-C da 1TB dal design ultra-compatto a L, pensato per restare sempre collegato al laptop.
Immagine di SanDisk lancia il drive USB-C da 1TB più piccolo di sempre
2
Leggi questo articolo
Articolo 3 di 5
Scatta il blocco sui siti porno: cosa succede ora?
Da oggi 12 novembre, in Italia i siti per adulti devono adottare sistemi di verifica dell'età sicuri e indipendenti, così da rispettare le nuove norme AGCOM.
Immagine di Scatta il blocco sui siti porno: cosa succede ora?
39
Leggi questo articolo
Articolo 4 di 5
Windows 26 riprende l’eredità di Vista e 7, ma con stile
Il designer Abdi propone un Windows 26 che recupera l'estetica di Vista e 7 con il Liquid Glass, mentre Microsoft punta su AI e piattaforme agentiche.
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile
7
Leggi questo articolo
Articolo 5 di 5
Le RTX APOCALYPSE di ZOTAC arrivano finalmente in Occidente
La lineup di GPU ispirata al personaggio “Apocalypse Girl” fa il suo ingresso nel mercato nordamericano, segnando una svolta nella strategia di ZOTAC.
Immagine di Le RTX APOCALYPSE di ZOTAC arrivano finalmente in Occidente
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.