Malware che prende di mira i router fuori uso

5 giugno 2025 | Report

L'FBI avverte di una nuova variante del malware TheMoon che prende di mira i router ormai fuori produzione

L'FBI ha emesso un annuncio di servizio pubblico per avvisare gli utenti di una nuova variante del virus Il malware TheMoonQuesto malware è riemerso di recente, prendendo di mira fine vita (EOL) Router che non ricevono più patch di sicurezza o supporto dal produttore. I criminali sfruttano questi dispositivi obsoleti per installare proxy, che consentono loro di mascherare la propria identità e condurre attività illegali online.

Che cos'è il malware TheMoon?

TheMoon è presente almeno dal 2014, diffondendosi inizialmente tramite vulnerabilità nei router. Quest'ultima variante installa moduli proxy sui dispositivi compromessi, creando una rete di endpoint infetti che i criminali informatici possono utilizzare per effettuare attacchi in modo anonimo.

Quando un router o un dispositivo viene contrassegnato come "fuori produzione", significa che il produttore ha smesso di fornire aggiornamenti del firmware, lasciandolo vulnerabile a exploit come TheMoon.

Perché i dispositivi fuori uso rappresentano una minaccia critica

I dispositivi a fine vita rappresentano un grave rischio per la sicurezza informatica. Una volta che un prodotto raggiunge la fine del ciclo di vita, non è più aggiornato né sottoposto a patch per nuove vulnerabilità. Gli aggressori scansionano attivamente Internet alla ricerca di hardware obsoleto, sapendo di essere bersagli facili. Router, firewall, proxy e bilanciatori di carico sono particolarmente vulnerabili poiché operano ai margini delle reti.

L'importanza di aggiornamenti e upgrade regolari

Mantenere aggiornata l'infrastruttura IT è una delle difese più importanti contro le minacce informatiche. Questo include:

  • Aggiornamenti del firmware per router e dispositivi di rete
  • Aggiornamenti del software per applicazioni e sistemi operativi
  • Gestione delle patch per chiudere le falle di sicurezza appena scoperte
  • Audit periodici per identificare risorse obsolete o non supportate

Gli aggiornamenti non migliorano solo la sicurezza, ma migliorano anche le prestazioni, correggono bug e aggiungono nuove funzionalità che mantengono i sistemi efficienti e sicuri.

RELIANOIDL'impegno di per la sicurezza e il miglioramento continuo

At RELIANOIDAbbiamo sempre sottolineato l'importanza di aggiornamenti e upgrade per tutta la nostra gamma di prodotti. Le nostre soluzioni sono progettate pensando a sicurezza, affidabilità e prestazioni, ma devono essere costantemente aggiornate per garantire una protezione continua contro minacce in continua evoluzione come TheMoon.

Ricordiamo attivamente ai nostri utenti i cambiamenti di versione e le nuove funzionalità di sicurezza tramite:

  • Annunci di rilascio
  • Articoli della Knowledge Base
  • Notifiche dirette e comunicazioni con i partner

RELIANOID La versione EE 6 raggiungerà la fine del ciclo di vita a giugno

Vogliamo ricordare a tutti gli utenti che RELIANOID La versione 6 dell'Enterprise Edition (EE) raggiungerà ufficialmente la fine del ciclo di vita entro giugnoCiò significa che non riceverà più aggiornamenti, patch di sicurezza o supporto tecnico. Se utilizzi ancora la versione 6, ti consigliamo vivamente di aggiorna subito alla versione 8 o successiva.

Novità in RELIANOID Versione EE 8+

Versione 8 di RELIANOID EE include miglioramenti significativi rispetto alla versione 6, come:

  • Motore proxy ad alte prestazioni ottimizzato per carichi di lavoro moderni
  • Supporto per HTTP / 2 e configurazioni TLS avanzate
  • Funzionalità di riavvio a caldo: applica le modifiche senza interrompere le connessioni
  • Integrazioni avanzate di monitoraggio e telemetria
  • Migliore interfaccia utente/esperienza utente per la gestione amministrativa

Questi miglioramenti non solo rendono i sistemi più veloci, ma contribuiscono anche a prevenire le minacce informatiche e ad aumentare la resilienza complessiva.

Come identificare i router infetti e proteggere la rete

L'FBI raccomanda le seguenti best practice per rilevare e proteggersi da malware come TheMoon:

  • Sostituisci immediatamente tutti i router e i dispositivi EOL
  • Controllare i registri del router e l'utilizzo della larghezza di banda per attività anomale
  • Blocca gli indirizzi IP sospetti, in particolare le connessioni proxy in uscita
  • Utilizzare soluzioni di protezione degli endpoint e monitoraggio in tempo reale
  • Ripristina i dispositivi alle impostazioni di fabbrica e riconfigurali in modo sicuro

Come RELIANOID Può aiutare

RELIANOID Le soluzioni ADC e proxy sono progettate per proteggere e ottimizzare la tua infrastruttura IT. Che tu sia un provider cloud, un operatore di telecomunicazioni o un cliente aziendale, offriamo strumenti sicuri e scalabili che ti aiutano a rimanere un passo avanti rispetto alle minacce in continua evoluzione.

Eseguendo l'aggiornamento a RELIANOID Con la versione EE 8 o successiva avrai accesso alle nostre ultime funzionalità di sicurezza, ai miglioramenti delle prestazioni e al supporto continuo del nostro team tecnico.

Passate all'Azione Ora

La scoperta di questa nuova variante del malware TheMoon è un campanello d'allarme. Non aspettare un incidente per rivedere la tua infrastruttura. Sostituisci tutte le apparecchiature a fine vita, aggiorna i tuoi sistemi e collabora con fornitori affidabili come RELIANOID che mettono sicurezza e prestazioni al centro delle loro soluzioni.

Agisci oggi per passare da RELIANOID EE v6 alla versione 8+ e proteggi la tua rete dalle minacce di domani.

Per indicazioni sull'aggiornamento o domande sul nostro ciclo di vita del supporto, visita il nostro Portale di Supporto or contatta il tuo RELIANOID account manager.


Rimani al sicuro. Rimani aggiornato. Rimani RELIANOID.

Blog correlati

Inserito da reluser | 29 maggio 2025
Il recente attacco informatico a Nova Scotia Power (NSP) è diventato un duro monito delle vulnerabilità che affliggono la sicurezza informatica delle infrastrutture di pubblica utilità. Il fornitore di energia elettrica canadese, che serve oltre la metà...
2.60 mila Mi piaceCommenti disabilitati sulla protezione delle infrastrutture critiche: lezioni dal cyberattacco alla Nova Scotia Power
Pubblicato da reluser | 13 febbraio 2025
I criminali informatici stanno capitalizzando i momenti di ridotta vigilanza e i fine settimana sono diventati il ​​loro momento migliore per lanciare attacchi ransomware. In Europa, questa tendenza è particolarmente allarmante, con studi recenti che rivelano...
1.91 mila Mi piaceCommenti disabilitati sulle vulnerabilità del fine settimana: gli attacchi ransomware aumentano in Europa fuori dall'orario di lavoro
Inserito da reluser | 02 dicembre 2024
Comprendere Blue Yonder Blue Yonder è un leader globale nel software di gestione della supply chain, che offre soluzioni avanzate progettate per semplificare la logistica, l'inventario e le operazioni della forza lavoro. Sfruttando l'intelligenza artificiale e le macchine...
1.09 mila Mi piaceCommenti disabilitati sull'attacco ransomware a Blue Yonder: impatti su Starbucks e oltre