Kimwolf – новият мегаботнет с 1.8 милиона Android устройства

На 30 октомври 2025 г. сайтът 14emeliaterracewestroxburyma02132[.]su временно изпревари Google като най-посещаван глобален сайт според Cloudflare.

По-късно беше установено, че това е C2 сървър (command-and-control), управляващ огромен ботнет с активни милиони IP адреси.

Изследователите от Xlab нарекоха ботнета Kimwolf, оценявайки го на около 1.8 милиона Android устройства, главно телевизионни кутии и таблети, често без Google сертификация и защита.

Възможности и функции

Kimwolf притежава множество злонамерени възможности:

  • DDoS атаки: Способен на атаки до близо 30 Tbps, сравним с рекордите на ботнета Aisuru.

  • Proxy функции: Маскиране на реалното местоположение на нападателя и заобикаляне на IP-базирани ограничения.

  • Обратен шел: Дава пълен достъп до командния ред на заразените устройства.

  • Файлов мениджмънт: Позволява качване, сваляне и модификация на файлове.

  • EtherHiding технология: Използва блокчейн за скриване и динамично извличане на инфраструктурна информация.

Изследванията показват, че Kimwolf споделя част от кода на Aisuru, но е преработен за по-добра стелт и избягване на откриване.

Географско разпределение

Ботнетът е разпространен в 222 държави, като най-много заразени IP адреси идват от:

  • Бразилия – 14%

  • Индия – 12.71%

  • САЩ – 9.58%

  • Аржентина – 7.19%

  • Южна Африка – 3.85%

  • Филипини – 3.58%

  • Мексико – 3.07%

  • Китай – 3.04%

Повечето команди на Kimwolf (96.5%) са свързани с предоставяне на прокси услуги, а не с DDoS.

Обект на злоба и провокации

Операторът на Kimwolf проявява враждебност и провокации, като в някои DDoS атаки вгражда расистки и политически послания, шеги и подигравки към известния разследващ журналист Браян Кребс..

Действия за ограничаване

След като Xlab пое контрол върху част от C2 инфраструктурата, активните ботове спаднаха до около 200,000. Операторите на Kimwolf обаче бързо обновиха инфраструктурата, демонстрирайки готовност за продължаване на атаките.

Препоръки за потребителите:

  • Избягвайте несертифицирани и евтини Android устройства, особено телевизионни кутии и таблети.

  • Използвайте силни пароли и редовно актуализирайте фърмуера.

  • Не инсталирайте приложения от непознати източници.

  • Производителите трябва да засилят сигурността по веригата на доставка за Android TV и подобни устройства.

Kimwolf е един от най-големите ботнети, наблюдавани някога, с невиждан капацитет за DDoS и разпространение чрез недобре защитени Android устройства. Наблюдението, блокирането на C2 инфраструктурата и съветите за киберхигиена са ключови за предотвратяване на масови кибератаки.

e-security.bg

Подобни

Star Blizzard автоматизира доставката на CosmicPulse чрез новата тактика RedFlick
3.10.2026
Russia-flag
JadePuffer използва ИИ агенти за разрушителни атаки срещу Azure
29.09.2026
azure
ShinyHunters заобикалят WAF защити срещу критична уязвимост в Oracle PeopleSoft
28.09.2026
Oracle
Компрометирани GitHub Actions отново активираха зловреден код
27.09.2026
GitHub___headpic (1)
MacSync използва публични iCloud календари, за да заразява Mac устройства
25.09.2026
apple_triangle
Carbonato превръща изложени Docker сървъри в управлявани от ИИ ботнети
25.09.2026
docker

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy