The Moon este cea mai noua amenintare pentru sistemele deservite de routerele wireless produse de Linksys.
Potrivit lui Johannes B. Ullrich de la SANS Technology Institue, malware-ul cunoscut sub numele THE MOON se auto-replica si exploateaza vulnerabilitatile router-elor wireless Linksys in secventele de autentificare si executare a scripturilor. Acesta apeleaza router-ul prin protocolul HNAP (Home Network Administration Protocol) care permite identificarea, configurarea si managementul dispozitivelor de retea. Apoi, profitand de vulnerabilitatile routerului, este trimis un exploit tip CGI script pentru a accessa linia de comanda a aparatului. O data instalat, THE MOON scaneaza reteaua pentru a descoperi alte dispozitive vulnerabile pe care sa le infecteze.
In momentul de fata, potrivit estimarilor, exista 1000 de aparate Linksys E1000, E1200 si E2400, insa nu a fost identificata si o alta activitate a malware-ului.
Pentru a verifica daca router-ul pe care il folositi este vulnerabil la acest virus puteti introduce urmatoarea linie de comanda (in functie de sistemul de operare): echo [-e] “GET /HNAP1/ HTTP/1.1rnHost: testrnrn” | nc routerip 8080 . In cazul in care se primeste un fisier xml, atunci routerul este vulnerabil, potrivit jurnalul.ro