简体
  • 简体中文
  • 繁体中文

热门资讯> 正文

Lumen阻止针对家庭和办公室路由器的网络犯罪分子

2024-03-26 23:06

Black Lotus Labs揭示了TheMoon恶意软件如何使用报废路由器为臭名昭著的网络犯罪服务提供动力,名为Faceless,敦促消费者保护设备

丹佛,2024年3月26日/美通社/——Lumen Technologies(纽约证券交易所代码:LUMN)威胁情报团队Black Lotus Labs已经确定了一项新的多年活动,目标是报废或过时的小型办公室/家庭办公室(SOHO)路由器和物联网设备。一个更新版本的TheMoon恶意软件已经重新出现,并推动了一个名为Faceless的网络犯罪匿名服务。Lumen已经停止了所有与TheMoon和Faceless相关的基础设施在其全球网络上的流量。小型办公室路由器仍然是网络犯罪分子的主要目标。在不到两年的时间里,Black Lotus Labs发现了六个大型恶意软件活动,这些恶意软件使用了被破坏的SOHO路由器。

有关TheMoon和Faceless的详细技术分析,请阅读我们最新的博客“The Darkside of TheMoon”。

网络犯罪分子联手Lumen于2019年首次报道了TheMoon。它在2023年重新出现,并悄悄地运营,2024年前两个月增长到来自88个国家的超过40,000个网络机器人(机器人)。Black Lotus Labs发现,这些机器人中的大多数都被用作臭名昭著的、以网络犯罪为中心的代理服务Faceless的基础。TheMoon允许Faceless运营商通过过时的路由器和消费者和小企业拥有的设备匿名发送恶意流量。

“Black Lotus Labs先进的网络可见性使我们能够发现其他研究人员看不到的威胁。月球僵尸网络悄悄地带着它的犯罪行动回来了,但我们能够看到它,并阻止我们网络中的攻击,”Lumen Black Lotus实验室威胁情报高级主管Mark Dehus说。“Faceless背后的攻击者正在使用这种恶意软件的僵尸网络,通过滥用过时和不受支持的路由器来运行他们的犯罪网络,创建一个匿名代理网络。我们认为,这些网络犯罪分子正在利用这些网络窃取受害者的数据和信息,包括金融部门。”

它的工作原理Black Lotus Labs认为TheMoon是Faceless机器人的主要或唯一提供者。此代理服务使其用户有机会冒充所选国家的合法用户。无脸不需要顾客身份证明。这允许用户在通过路由器发送恶意流量试图窃取有价值的数据时保持匿名。

Dehus继续说:“TheMoon恶意软件不仅对被入侵SOHO设备的所有者构成了严重威胁,而且对通过这个匿名代理网络利用的受害者也构成了严重威胁。”“我们敦促消费者更新和保护他们的设备,以防止他们成为这些恶意网络的一部分。”

消费者和企业应采取措施保护路由器免受网络犯罪分子的侵害。

IT专业人员:

网络安全威胁正在增长,并使组织处于危险之中。Lumen将很快提供一个新的主动防御解决方案,在威胁到达业务网络和应用之前,发现和隔离威胁。这提供了针对高级网络攻击和恶意活动的保护。企业还可以求助于Lumen ® Rapid Threat Defense,该系统由Lumen Black Lotus Labs威胁情报提供支持。该团队使用Lumen网络的全球网络数据,Lumen网络是世界上最大、最深入的网络之一。经验丰富的研究人员利用他们的专业知识创建机器学习算法,用于检测、分类和验证威胁。

有关保护路由器的最佳实践的更多提示,请访问加拿大网络安全中心。

威胁防护继续Black Lotus Labs已将此活动中的威胁情报添加到Lumen安全产品组合中,以帮助在未来快速检测这些威胁。该团队继续监控新的基础设施,以识别和阻止可疑行为和攻击。为了帮助保护更大的网络犯罪生态系统,Lumen与更广泛的安全研究社区的专家分享其研究成果,以便他们也可以识别这些威胁并采取行动。

其他信息

关于Lumen Technologies:Lumen连接世界。我们正在通过快速、安全、轻松地连接人员、数据和应用程序来推动业务增长。我们在Lumen所做的一切都利用了我们的网络优势。从城域连接到长途数据传输,再到我们的边缘云、安全和托管服务能力,我们满足了客户今天的需求,也满足了他们为未来建设的需求。有关新闻和见解,请访问news.Lumen.com、LinkedIn:/Lumentechnics、Twitter:@Lumentechco、Facebook:/Lumentechnics、Instagram:@Lumentechnics和YouTube:/Lumentechnics。

查看原始内容以下载multimedia:https://www.prnewswire.com/news-releases/lumen-disrupts-cybercriminals-targeting-home-and-office-routers-302098978.html

来源Lumen Technologies

风险及免责提示:以上内容仅代表作者的个人立场和观点,不代表华盛的任何立场,华盛亦无法证实上述内容的真实性、准确性和原创性。投资者在做出任何投资决定前,应结合自身情况,考虑投资产品的风险。必要时,请咨询专业投资顾问的意见。华盛不提供任何投资建议,对此亦不做任何承诺和保证。