На 30 октомври 2025 г. сайтът 14emeliaterracewestroxburyma02132[.]su временно изпревари Google като най-посещаван глобален сайт според Cloudflare.
По-късно беше установено, че това е C2 сървър (command-and-control), управляващ огромен ботнет с активни милиони IP адреси.
Изследователите от Xlab нарекоха ботнета Kimwolf, оценявайки го на около 1.8 милиона Android устройства, главно телевизионни кутии и таблети, често без Google сертификация и защита.
Възможности и функции
Kimwolf притежава множество злонамерени възможности:
-
DDoS атаки: Способен на атаки до близо 30 Tbps, сравним с рекордите на ботнета Aisuru.
-
Proxy функции: Маскиране на реалното местоположение на нападателя и заобикаляне на IP-базирани ограничения.
-
Обратен шел: Дава пълен достъп до командния ред на заразените устройства.
-
Файлов мениджмънт: Позволява качване, сваляне и модификация на файлове.
-
EtherHiding технология: Използва блокчейн за скриване и динамично извличане на инфраструктурна информация.
Изследванията показват, че Kimwolf споделя част от кода на Aisuru, но е преработен за по-добра стелт и избягване на откриване.
Географско разпределение
Ботнетът е разпространен в 222 държави, като най-много заразени IP адреси идват от:
-
Бразилия – 14%
-
Индия – 12.71%
-
САЩ – 9.58%
-
Аржентина – 7.19%
-
Южна Африка – 3.85%
-
Филипини – 3.58%
-
Мексико – 3.07%
-
Китай – 3.04%
Повечето команди на Kimwolf (96.5%) са свързани с предоставяне на прокси услуги, а не с DDoS.
Обект на злоба и провокации
Операторът на Kimwolf проявява враждебност и провокации, като в някои DDoS атаки вгражда расистки и политически послания, шеги и подигравки към известния разследващ журналист Браян Кребс..
Действия за ограничаване
След като Xlab пое контрол върху част от C2 инфраструктурата, активните ботове спаднаха до около 200,000. Операторите на Kimwolf обаче бързо обновиха инфраструктурата, демонстрирайки готовност за продължаване на атаките.
Препоръки за потребителите:
-
Избягвайте несертифицирани и евтини Android устройства, особено телевизионни кутии и таблети.
-
Използвайте силни пароли и редовно актуализирайте фърмуера.
-
Не инсталирайте приложения от непознати източници.
-
Производителите трябва да засилят сигурността по веригата на доставка за Android TV и подобни устройства.
Kimwolf е един от най-големите ботнети, наблюдавани някога, с невиждан капацитет за DDoS и разпространение чрез недобре защитени Android устройства. Наблюдението, блокирането на C2 инфраструктурата и съветите за киберхигиена са ключови за предотвратяване на масови кибератаки.









