برامج ضارة تستهدف أجهزة التوجيه منتهية الصلاحية

5 يونيو 2025 | التقارير

مكتب التحقيقات الفيدرالي يحذر من نسخة جديدة من برنامج TheMoon الخبيث تستهدف أجهزة التوجيه منتهية الصلاحية

أصدر مكتب التحقيقات الفيدرالي إعلانًا للخدمة العامة يحذر المستخدمين من نوع جديد من البرامج الضارة TheMoon. لقد ظهر هذا البرنامج الخبيث مؤخرًا، مستهدفًا نهاية العمر الافتراضي (EOL) أجهزة التوجيه التي لم تعد تتلقى تحديثات أمنية أو دعمًا من الشركة المصنعة. يستغل المجرمون هذه الأجهزة القديمة لتثبيت خوادم وكيلة، مما يُمكّنهم من إخفاء هوياتهم وممارسة أنشطة غير قانونية عبر الإنترنت.

ما هو برنامج TheMoon الخبيث؟

كان TheMoon موجودًا منذ عام ٢٠١٤ على الأقل، وانتشر في البداية عبر ثغرات أمنية في أجهزة التوجيه. يُثبّت هذا الإصدار الأحدث وحدات بروكسي على الأجهزة المُخترقة، مُنشئًا شبكة من نقاط النهاية المُصابة التي يُمكن لمجرمي الإنترنت استخدامها لتنفيذ هجمات مجهولة المصدر.

عندما يتم وضع علامة "نهاية العمر الافتراضي" على جهاز التوجيه أو الجهاز، فإن هذا يعني أن الشركة المصنعة قد توقفت عن توفير تحديثات البرامج الثابتة، مما يجعله عرضة للاستغلال مثل TheMoon.

لماذا تُشكل الأجهزة التي تجاوزت عمرها الافتراضي تهديدًا خطيرًا؟

تُمثل الأجهزة منتهية الصلاحية خطرًا كبيرًا على الأمن السيبراني. فبمجرد وصول المنتج إلى نهاية عمره الافتراضي، يتوقف تحديثه أو تصحيحه لاكتشاف أي ثغرات أمنية جديدة. ويبحث المهاجمون بنشاط على الإنترنت عن هذه الأجهزة القديمة، مدركين أنها أهداف سهلة. وتُعد أجهزة التوجيه وجدران الحماية والخوادم الوكيلة وموازنات الأحمال عرضة للخطر بشكل خاص نظرًا لعملها على أطراف الشبكات.

أهمية التحديثات والترقيات المنتظمة

يُعد تحديث البنية التحتية لتكنولوجيا المعلومات لديك أحد أهم وسائل الحماية ضد التهديدات الإلكترونية. ويشمل ذلك:

  • تحديثات البرامج الثابتة لأجهزة التوجيه وأجهزة الشبكة
  • ترقيات البرامج للتطبيقات وأنظمة التشغيل
  • إدارة التصحيح لإغلاق الثغرات الأمنية المكتشفة حديثًا
  • عمليات التدقيق الدورية لتحديد الأصول القديمة أو غير المدعومة

لا تعمل التحديثات على تحسين الأمان فحسب، بل إنها تعمل أيضًا على تحسين الأداء وإصلاح الأخطاء وإضافة ميزات جديدة تساعد على تشغيل أنظمتك بكفاءة وأمان.

RELIANOIDالتزامنا بالأمن والتحسين المستمر

At RELIANOIDلطالما شددنا على أهمية التحديثات والترقيات في جميع منتجاتنا. صُممت حلولنا مع مراعاة الأمان والموثوقية والأداء، ولكن يجب تحديثها باستمرار لضمان الحماية المستمرة من التهديدات المتطورة مثل TheMoon.

نحن نذكّر مستخدمينا بشكل نشط بتغييرات الإصدار وميزات الأمان الجديدة من خلال:

  • إعلانات الإصدار
  • مقالات قاعدة المعرفة
  • الإشعارات المباشرة واتصالات الشركاء

RELIANOID إصدار EE 6 يصل إلى نهاية عمره الافتراضي في يونيو

نود أن نذكر جميع المستخدمين بأن RELIANOID من المقرر أن يصل إصدار Enterprise Edition (EE) الإصدار 6 رسميًا إلى نهاية عمره الافتراضي بحلول شهر يونيوهذا يعني أنه لن يتلقى أي تحديثات أو تصحيحات أمان أو دعم فني بعد الآن. إذا كنت لا تزال تستخدم الإصدار 6، فننصحك بشدة بـ الترقية إلى الإصدار 8 أو الأحدث على الفور.

ما الجديد في RELIANOID EE الإصدار 8+

الإصدار شنومك من RELIANOID يتضمن EE تحسينات كبيرة على الإصدار 6، مثل:

  • محرك وكيل عالي الأداء مُحسَّن لأحمال العمل الحديثة
  • دعم لل HTTP / 2 وتكوينات TLS المتقدمة
  • وظيفة إعادة التشغيل السريع — تطبيق التغييرات دون انقطاع الاتصالات
  • تحسين تكامل المراقبة والقياس عن بعد
  • واجهة مستخدم/تجربة مستخدم أفضل لإدارة المشرف

لا تؤدي هذه التحسينات إلى جعل الأنظمة أسرع فحسب، بل إنها تساعد أيضًا في منع التهديدات السيبرانية وتعزيز المرونة الشاملة.

كيفية تحديد أجهزة التوجيه المصابة وحماية شبكتك

يوصي مكتب التحقيقات الفيدرالي بالممارسات الأفضل التالية للكشف عن البرامج الضارة مثل TheMoon والحماية منها:

  • استبدال جميع أجهزة التوجيه والأجهزة التي انتهت صلاحيتها على الفور
  • التحقق من سجلات جهاز التوجيه واستخدام النطاق الترددي بحثًا عن أي نشاط غير طبيعي
  • حظر عناوين IP المشبوهة، وخاصة اتصالات الوكيل الصادرة
  • استخدم حلول حماية نقطة النهاية والمراقبة في الوقت الفعلي
  • إعادة ضبط الأجهزة إلى إعدادات المصنع وإعادة تكوينها بشكل آمن

كيفية RELIANOID استطيع المساعدة

RELIANOID صُممت حلول ADC والبروكسي لحماية وتحسين بنيتك التحتية لتكنولوجيا المعلومات. سواءً كنتَ مزود خدمات سحابية، أو مشغل اتصالات، أو عميلاً مؤسسياً، فإننا نقدم أدوات آمنة وقابلة للتطوير تساعدك على البقاء متقدماً بخطوة على التهديدات المتطورة.

بالترقية إلى RELIANOID مع إصدار EE 8 أو أحدث، ستتمكن من الوصول إلى أحدث ميزات الأمان لدينا وتحسينات الأداء والدعم المستمر من فريقنا الفني.

اتخاذ إجراءات الآن

يُعد اكتشاف هذا النوع الجديد من برمجية TheMoon الخبيثة بمثابة جرس إنذار. لا تنتظر وقوع حادثة لمراجعة بنيتك التحتية. استبدل جميع المعدات التي انتهت صلاحيتها، وحدّث أنظمتك، وتعاون مع موردين موثوقين مثل RELIANOID الذين وضعوا الأمن والأداء في مركز حلولهم.

تصرف اليوم للترقية من RELIANOID EE v6 إلى الإصدار 8+ وتأمين شبكتك ضد تهديدات الغد.

للحصول على إرشادات حول الترقية أو أسئلة حول دورة حياة الدعم لدينا، تفضل بزيارة موقعنا بوابة الدعم or الاتصال الخاصة بك RELIANOID مدير حساب.


ابقَ آمنًا. ابقَ على اطلاع. ابقَ RELIANOID.

مصطلحات البحث
, ,

مدونات ذات صلة

نُشر بواسطة reluser | 29 مايو 2025
أصبح الهجوم الإلكتروني الأخير على شركة نوفا سكوشا للطاقة (NSP) تذكيرًا صارخًا بالثغرات الأمنية التي تُهدد أمن البنية التحتية للمرافق العامة. شركة الكهرباء الكندية، التي تخدم أكثر من نصف...
2.45 ألف إعجابالتعليقات مغلقة حول حماية البنية التحتية الحيوية: الدروس المستفادة من الهجوم الإلكتروني على شركة نوفا سكوشا للطاقة
تم النشر بواسطة reluser | 13 فبراير 2025
يستغل مجرمو الإنترنت لحظات انخفاض اليقظة، وأصبحت عطلات نهاية الأسبوع هي الوقت الأمثل لشن هجمات برامج الفدية. وفي أوروبا، يعد هذا الاتجاه مثيرًا للقلق بشكل خاص، حيث كشفت دراسات حديثة عن...
1.79 ألف إعجابالتعليقات مغلقة ثغرات أمنية في عطلة نهاية الأسبوع: زيادة هجمات برامج الفدية في أوروبا خلال ساعات العمل غير الرسمية
أرسلت بواسطة reluser | 02 ديسمبر 2024
فهم Blue Yonder Blue Yonder هي شركة رائدة عالميًا في مجال برامج إدارة سلسلة التوريد، وتقدم حلولاً متقدمة مصممة لتبسيط العمليات اللوجستية والمخزون والقوى العاملة. من خلال الاستفادة من الذكاء الاصطناعي والآلات، يمكنك…
989 يحبالتعليقات مغلقة حول هجوم برامج الفدية على Blue Yonder: التأثيرات على Starbucks وما بعده