Malware direcionado a roteadores em fim de vida útil

5 de junho de 2025 | Relatórios

FBI alerta sobre nova variante do malware TheMoon que tem como alvo roteadores em fim de vida útil

O FBI emitiu um Anúncio de Serviço Público alertando os usuários sobre uma nova variante do Malware TheMoon. Este malware ressurgiu recentemente, visando fim de vida (EOL) roteadores que não recebem mais patches de segurança ou suporte do fabricante. Criminosos exploram esses dispositivos desatualizados para instalar proxies, permitindo-lhes mascarar suas identidades e realizar atividades ilegais online.

O que é o malware TheMoon?

O TheMoon existe desde pelo menos 2014, espalhando-se originalmente por meio de vulnerabilidades em roteadores. Esta variante mais recente instala módulos proxy em dispositivos comprometidos, criando uma rede de endpoints infectados que os cibercriminosos podem usar para realizar ataques anonimamente.

Quando um roteador ou dispositivo é marcado como "fim de vida útil", significa que o fabricante parou de fornecer atualizações de firmware, deixando-o vulnerável a explorações como a do TheMoon.

Por que os dispositivos em fim de vida são uma ameaça crítica

Dispositivos em fim de vida útil representam um grande risco à segurança cibernética. Quando um produto atinge o fim de vida útil, ele não é mais atualizado ou corrigido para detectar novas vulnerabilidades. Os invasores vasculham ativamente a internet em busca de hardware desatualizado, sabendo que são alvos fáceis. Roteadores, firewalls, proxies e balanceadores de carga são especialmente vulneráveis, pois operam na borda das redes.

A importância de atualizações e upgrades regulares

Manter sua infraestrutura de TI atualizada é uma das defesas mais importantes contra ameaças cibernéticas. Isso inclui:

  • Atualizações de firmware para roteadores e dispositivos de rede
  • Atualizações de software para aplicações e sistemas operacionais
  • Gerenciamento de patches para fechar falhas de segurança recentemente descobertas
  • Auditorias periódicas para identificar ativos desatualizados ou sem suporte

As atualizações não melhoram apenas a segurança, elas também melhoram o desempenho, corrigem bugs e adicionam novos recursos que mantêm seus sistemas funcionando de forma eficiente e segura.

RELIANOIDCompromisso da com a segurança e a melhoria contínua

At RELIANOID, sempre enfatizamos a importância de atualizações e melhorias em toda a nossa linha de produtos. Nossas soluções são desenvolvidas com segurança, confiabilidade e desempenho em mente — mas devem ser mantidas atualizadas para garantir proteção contínua contra ameaças em evolução, como o TheMoon.

Lembramos ativamente nossos usuários sobre mudanças de versão e novos recursos de segurança por meio de:

  • Anúncios de lançamento
  • Artigos de Conhecimento Base
  • Notificações diretas e comunicações com parceiros

RELIANOID A versão 6 do EE chegará ao fim de sua vida útil em junho

Gostaríamos de lembrar a todos os usuários que RELIANOID A versão 6 da Enterprise Edition (EE) chegará oficialmente ao fim de vida em junhoIsso significa que ele não receberá mais atualizações, patches de segurança ou suporte técnico. Se você ainda estiver usando a versão 6, recomendamos fortemente que atualize para a versão 8 ou mais recente imediatamente.

O que há de novo em RELIANOID EE Versão 8+

Versão 8 de RELIANOID O EE inclui melhorias significativas em relação à versão 6, como:

  • Mecanismo de proxy de alto desempenho otimizado para cargas de trabalho modernas
  • Suporte para HTTP / 2 e configurações TLS avançadas
  • Funcionalidade de reinicialização a quente — aplique alterações sem interromper as conexões
  • Integrações aprimoradas de monitoramento e telemetria
  • Melhor UI/UX para gerenciamento administrativo

Essas melhorias não apenas tornam os sistemas mais rápidos, mas também ajudam a prevenir ameaças cibernéticas e aumentam a resiliência geral.

Como identificar roteadores infectados e proteger sua rede

O FBI recomenda as seguintes práticas recomendadas para detectar e proteger contra malware como o TheMoon:

  • Substitua todos os roteadores e dispositivos EOL imediatamente
  • Verifique os registros do roteador e o uso da largura de banda para atividades anormais
  • Bloqueie endereços IP suspeitos, especialmente conexões de proxy de saída
  • Use soluções de proteção de endpoint e monitoramento em tempo real
  • Redefinir os dispositivos para as configurações de fábrica e reconfigurar com segurança

Como RELIANOID Pode ajudar

Os nossos RELIANOID As soluções de ADC e proxy são projetadas para proteger e otimizar sua infraestrutura de TI. Seja você um provedor de nuvem, uma operadora de telecomunicações ou um cliente corporativo, oferecemos ferramentas seguras e escaláveis ​​que ajudam você a se manter um passo à frente das ameaças em constante evolução.

Ao atualizar para RELIANOID EE versão 8 ou mais recente, você terá acesso aos nossos mais recentes recursos de segurança, melhorias de desempenho e suporte contínuo de nossa equipe técnica.

Mexa-se agora

A descoberta desta nova variante do malware TheMoon é um sinal de alerta. Não espere por um incidente para revisar sua infraestrutura. Substitua todos os equipamentos em fim de vida útil, atualize seus sistemas e faça parcerias com fornecedores confiáveis, como RELIANOID que colocam a segurança e o desempenho no centro de suas soluções.

Aja hoje para atualizar de RELIANOID EE v6 para versão 8+ e proteja sua rede contra as ameaças de amanhã.

Para obter orientação sobre atualização ou dúvidas sobre nosso ciclo de vida de suporte, visite nosso Portal de suporte or contate seu RELIANOID gerente de conta.


Mantenha-se seguro. Mantenha-se atualizado. Mantenha-se RELIANOID.

Blogs Relacionados

Postado por reluser | 29 de maio de 2025
O recente ataque cibernético à Nova Scotia Power (NSP) tornou-se um lembrete gritante das vulnerabilidades que afetam a segurança cibernética da infraestrutura de serviços públicos. A fornecedora canadense de eletricidade, que atende mais da metade…
2.12 mil curtidasComentários Off sobre a proteção de infraestrutura crítica: lições do ciberataque da Nova Scotia Power
Postado por reluser | 13 de fevereiro de 2025
Os cibercriminosos estão capitalizando em momentos de vigilância reduzida, e os fins de semana se tornaram seu horário nobre para lançar ataques de ransomware. Na Europa, essa tendência é particularmente alarmante, com estudos recentes revelando…
1.59 mil curtidasComentários Off sobre vulnerabilidades de fim de semana: ataques de ransomware aumentam na Europa fora do horário comercial
Postado por reluser | 02 de dezembro de 2024
Entendendo a Blue Yonder A Blue Yonder é líder global em software de gerenciamento de cadeia de suprimentos, oferecendo soluções avançadas projetadas para otimizar operações de logística, inventário e força de trabalho. Aproveitando a inteligência artificial e a máquina…
856 CurtiuComentários Off sobre o ataque de ransomware no Blue Yonder: impactos no Starbucks e além