Amerikanska federala polisen FBI har gått ut med en varning till allmänheten och uppmanar användare att omedelbart ta äldre routrar som inte längre får några säkerhetsuppdateringar ur bruk, rapporterar Bleeping Computer.
FBI skriver att statligt finansierade hackare i Kina utnyttjar kända säkerhetsbrister i routrar från bland annat Linksys och Cisco för att skapa ett nätverk av proxyservrar som de sedan gömmer sig bakom för att förvilla och försvåra för polis och säkerhetsforskare. Myndigheten har hittat ett stort antal routrar infekterade med varianter av skadeprogrammet ”TheMoon”.
Den här typen av botnät är inget nytt, men till skillnad från överbelastningsattacker – där en stor andel av de hackade enheterna används samtidigt för att skicka enorma antal paket eller mängder data till enstaka servrar i försök att slå ut dem – utnyttjar hackarna bara varje enskild proxy då och då eller i värsta fall bara en gång, för att göra det så krångligt och tidsödande som möjligt att spåra attacker mot värdefulla mål.