Új Kimwolf botnet már 1,8 millió eszközt fertőzött meg és akár AISURU-hoz is köthető

Kiberbiztonsági kutatók egy új, rendkívül gyorsan terjedő botnetet azonosítottak, amely már közel kétmillió eszközt fertőzött meg világszerte. A Kimwolf névre keresztelt hálózat Android alapú TV-ket, set-top boxokat és táblagépeket céloz. A QiAnXin XLab elemzése szerint elsősorban Brazíliában, Indiában, az Egyesült Államokban, Argentínában, Dél-Afrikában és a Fülöp-szigeteken található lakossági hálózatokban terjedt el.

A fertőzés módszere egyelőre ismeretlen, de az érintett eszközök többsége olyan márkákhoz köthető, mint a SuperBOX, SmartTV, X96Q, MX10 vagy TV BOX. A botnet újjáéledési képessége különösen aggasztó. Decemberben legalább három alkalommal sikerült lekapcsolni a parancs- és vezérlőszervereit, mégis visszatért, még fejlettebb infrastruktúrával.

A Kimwolf az ENS-t, vagyis az Ethereum Name Service rendszert kezdi használni C2 kommunikációhoz, megnehezítve a lekapcsolást és növelve a rezilienciát. Ez a lépés jól mutatja, hogy a támadók alkalmazkodnak a blokkolási kísérletekhez és decentralizált technológiák felé mozdulnak.

A kutatók szerint a botnet nem csak DDoS támadásokra alkalmas. A forráskód és az infrastruktúra jelentős átfedést mutat az AISURU nevű botnettel, amely napjaink egyik legpusztítóbb szereplője. Mindkét botnet ugyanazt a fertőzési rendszert használta, és ugyanazokban az eszközökben volt jelen. Ez arra utal, hogy ugyanazon hacker csoport működteti őket, összehangolt stratégiával.

Az AISURU erejét jól mutatja a legutóbbi rekord: Cloudflare adatai szerint ez a botnet 29,7 Tbps csúcsterhelésű DDoS támadást indított, 14,1 milliárd csomag per másodperc mellett. Ilyen teljesítmény már kritikus infrastruktúrákat, nagyvállalati hálózatokat és szolgáltatókat is veszélyeztethet.

A Kimwolf terjedése és képességei alapján komoly fenyegetés lehet. A decentralizált DNS infrastruktúra használata és a több milliós fertőzött eszközállomány miatt a lekapcsolása egyre nehezebb feladat. A televíziók és set-top boxok sok esetben gyenge vagy elavult védelemmel rendelkeznek, így ideális célpontjai az ilyen botneteknek.

A vállalatok és szolgáltatók számára a helyzet egyértelmű üzenetet hordoz: az IoT és Android eszközök már nem csupán mellékszereplők a kibertámadásokban. A Kimwolf és AISURU példája azt mutatja, hogy akár lakossági eszközök tömege is képes világszintű DDoS rohamok alapját adni.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.05.08.
Új vállalati RackStation NAS-okkal bővít a Synology
A Synology három új RackStation rendszert mutatott be, amelyek kifejezetten nagyvállalati…
2026.05.08.
Apple új A18 Pro chipeket rendel a MacBook Neo gyártásának felpörgetéséhez
Az Apple a jelek szerint újabb A18 Pro lapkákat rendelt a…
2026.05.06.
DLSS 4.5 érkezik új játékokba: NVIDIA tovább erősíti az RTX platformot
Az NVIDIA újabb játékokkal bővíti a DLSS 4.5 technológiát támogató címek…
2026.05.06.
Synology FS6420 és FS3420: új all-flash rendszerek nagyvállalati terhelésre
A Synology két új all-flash tárolórendszert mutatott be, az FS6420 és…
A RAM válság az AI robbanásszerű fejlődése miatt egyre súlyosabb
2026.05.05.
RAM válság: az AI miatt tartós memóriahiány jöhet
A RAM válság nemhogy enyhülne, hanem az iparági szereplők szerint még…
2026.05.05.
Elon Musk OpenAI per: „Terminator-forgatókönyvvel” érvel a bíróságon
Az Elon Musk és az OpenAI közötti jogi vita új szakaszba lépett, ahol Musk tanúvallomásában…
egészségügyi AI
2026.05.04.
Google egészségügyi AI: az orvos marad, az adminisztrációt átveszi a mesterséges intelligencia
A Google Cloud szerint az egészségügyben már nem az a kérdés,…
Asustor NAS
2026.05.04.
Asustor NAS újdonságok 2026: helyi AI, USB4 hálózat és közel 2 PB tárhely
Az Asustor a Computex 2026 kiállításon több új hálózati adattároló megoldást…