Malware zielt auf Router ab, die nicht mehr im Einsatz sind

5. Juni 2025 | Reports

FBI warnt vor neuer TheMoon-Malware-Variante, die auf veraltete Router abzielt

Das FBI hat eine öffentliche Bekanntmachung herausgegeben, in der es Benutzer vor einer neuen Variante des TheMoon-MalwareDiese Malware ist kürzlich wieder aufgetaucht und zielt auf Ende der Lebensdauer (EOL) Router, die keine Sicherheitspatches und keinen Herstellersupport mehr erhalten. Kriminelle nutzen diese veralteten Geräte, um Proxys zu installieren, ihre Identität zu verschleiern und illegale Online-Aktivitäten durchzuführen.

Was ist TheMoon-Malware?

TheMoon existiert seit mindestens 2014 und verbreitete sich ursprünglich über Schwachstellen in Routern. Die neueste Variante installiert Proxy-Module auf infizierten Geräten und erstellt so ein Netzwerk infizierter Endpunkte, über das Cyberkriminelle anonym Angriffe durchführen können.

Wenn ein Router oder Gerät als „End-of-Life“ gekennzeichnet ist, bedeutet dies, dass der Hersteller keine Firmware-Updates mehr bereitstellt und es dadurch anfällig für Exploits wie TheMoon ist.

Warum Altgeräte eine ernste Bedrohung darstellen

Geräte am Ende ihrer Lebensdauer stellen ein erhebliches Cybersicherheitsrisiko dar. Sobald ein Produkt das Ende seiner Lebensdauer erreicht, wird es nicht mehr aktualisiert oder gegen neue Schwachstellen gepatcht. Angreifer suchen aktiv im Internet nach veralteter Hardware, da sie wissen, dass sie leichte Ziele darstellt. Router, Firewalls, Proxys und Load Balancer sind besonders anfällig, da sie am Rand von Netzwerken arbeiten.

Die Bedeutung regelmäßiger Updates und Upgrades

Die Aktualisierung Ihrer IT-Infrastruktur ist eine der wichtigsten Maßnahmen gegen Cyberbedrohungen. Dazu gehören:

  • Firmware-Updates für Router und Netzwerkgeräte
  • Software-Upgrades für Anwendungen und Betriebssysteme
  • Patch-Management zum Schließen neu entdeckter Sicherheitslücken
  • Regelmäßige Audits um veraltete oder nicht unterstützte Assets zu identifizieren

Updates verbessern nicht nur die Sicherheit, sondern steigern auch die Leistung, beheben Fehler und fügen neue Funktionen hinzu, die dafür sorgen, dass Ihre Systeme effizient und sicher laufen.

RELIANOIDEngagement für Sicherheit und kontinuierliche Verbesserung

At RELIANOIDWir legen seit jeher Wert auf Updates und Upgrades für unsere gesamte Produktpalette. Unsere Lösungen sind auf Sicherheit, Zuverlässigkeit und Leistung ausgelegt – müssen aber stets auf dem neuesten Stand gehalten werden, um einen kontinuierlichen Schutz vor neuen Bedrohungen wie TheMoon zu gewährleisten.

Wir erinnern unsere Benutzer aktiv an Versionsänderungen und neue Sicherheitsfunktionen durch:

  • Release-Ankündigungen
  • Knowledge Base-Artikel
  • Direktbenachrichtigungen und Partnerkommunikation

RELIANOID EE Version 6 erreicht im Juni das Ende seines Lebenszyklus

Wir möchten alle Benutzer daran erinnern, dass RELIANOID Enterprise Edition (EE) Version 6 erreicht offiziell das Ende des Lebenszyklus im Juni. Das bedeutet, dass es keine Updates, Sicherheitspatches und keinen technischen Support mehr gibt. Wenn Sie noch Version 6 verwenden, empfehlen wir Ihnen dringend, sofort auf Version 8 oder neuer upgraden.

Was ist neu in RELIANOID EE Version 8+

Version 8 von RELIANOID EE enthält gegenüber Version 6 erhebliche Verbesserungen, beispielsweise:

  • Leistungsstarke Proxy-Engine, optimiert für moderne Workloads
  • Unterstützung für HTTP / 2 und erweiterte TLS-Konfigurationen
  • Hot-Restart-Funktionalität – Änderungen anwenden, ohne Verbindungen zu trennen
  • Verbesserte Überwachungs- und Telemetrieintegrationen
  • Bessere UI/UX für die Administratorverwaltung

Diese Verbesserungen machen die Systeme nicht nur schneller – sie helfen auch, Cyber-Bedrohungen vorzubeugen und die allgemeine Widerstandsfähigkeit zu erhöhen.

So identifizieren Sie infizierte Router und schützen Ihr Netzwerk

Das FBI empfiehlt die folgenden bewährten Vorgehensweisen zum Erkennen und Schützen vor Malware wie TheMoon:

  • Ersetzen Sie alle EOL-Router und -Geräte sofort
  • Überprüfen Sie Routerprotokolle und Bandbreitennutzung auf ungewöhnliche Aktivitäten
  • Blockieren Sie verdächtige IP-Adressen, insbesondere ausgehende Proxy-Verbindungen
  • Nutzen Sie Lösungen für Endpunktschutz und Echtzeitüberwachung
  • Geräte auf Werkseinstellungen zurücksetzen und sicher neu konfigurieren

Wie RELIANOID Kann helfen

Unsere RELIANOID ADC- und Proxy-Lösungen schützen und optimieren Ihre IT-Infrastruktur. Ob Cloud-Anbieter, Telekommunikationsbetreiber oder Unternehmenskunde – wir bieten sichere, skalierbare Tools, mit denen Sie den neuesten Bedrohungen immer einen Schritt voraus sind.

Durch ein Upgrade auf RELIANOID EE Version 8 oder neuer erhalten Sie Zugriff auf unsere neuesten Sicherheitsfunktionen, Leistungsverbesserungen und fortlaufenden Support durch unser technisches Team.

Starten Sie jetzt durch

Die Entdeckung dieser neuen TheMoon-Malware-Variante ist ein Weckruf. Warten Sie nicht auf einen Vorfall, um Ihre Infrastruktur zu überprüfen. Ersetzen Sie alle Altgeräte, aktualisieren Sie Ihre Systeme und arbeiten Sie mit vertrauenswürdigen Anbietern wie RELIANOID die Sicherheit und Leistung in den Mittelpunkt ihrer Lösungen stellen.

Handeln Sie noch heute und aktualisieren Sie von RELIANOID EE v6 bis Version 8+ und sichern Sie Ihr Netzwerk vor den Bedrohungen von morgen.

Anleitungen zum Upgrade oder Fragen zu unserem Support-Lebenszyklus finden Sie in unserer Kundenservice or kontaktieren Sie ihren RELIANOID Account Manager.


Bleiben Sie sicher. Bleiben Sie auf dem Laufenden. Bleiben Sie RELIANOID.

Verwandte Blogs

Veröffentlicht von reluser | 29. Mai 2025
Der jüngste Cyberangriff auf Nova Scotia Power (NSP) hat deutlich vor Augen geführt, welche Schwachstellen die Cybersicherheit der Versorgungsinfrastruktur hat. Der kanadische Stromversorger, der über die Hälfte der…
2.18K-Gefällt mirKommentare deaktiviert zum Schutz kritischer Infrastrukturen: Lehren aus dem Cyberangriff auf Nova Scotia Power
Veröffentlicht von reluser | 13. Februar 2025
Cyberkriminelle nutzen Momente geringerer Wachsamkeit aus, und Wochenenden sind zu ihrer Hauptzeit für Ransomware-Angriffe geworden. In Europa ist dieser Trend besonders besorgniserregend, denn aktuelle Studien zeigen …
1.62K-Gefällt mirKommentare deaktiviert zu Sicherheitslücken am Wochenende: Ransomware-Angriffe nehmen in Europa außerhalb der Geschäftszeiten zu
Veröffentlicht von reluser | 02. Dezember 2024
Blue Yonder verstehen Blue Yonder ist ein weltweit führender Anbieter von Supply-Chain-Management-Software und bietet fortschrittliche Lösungen zur Optimierung von Logistik, Inventarisierung und Personalabläufen. Durch den Einsatz künstlicher Intelligenz und maschineller…
871 LikesKommentare deaktiviert zum Ransomware-Angriff auf Blue Yonder: Auswirkungen auf Starbucks und darüber hinaus