Раскрыта схема распространения Android-ботнета Kimwolf

Недавние исследования выявили способы, с помощью которых работает Android-ботнет Kimwolf. Хакеры приобретают резидентские прокси в больших объемах и сканируют внутренние сети устройств, на которых они установлены. По данным экспертов, к концу 2025 года было зафиксировано около 2 миллионов зараженных устройств. Хакеры получают 12 миллионов уникальных IP-адресов каждую неделю благодаря ротации, что делает Kimwolf одним из крупнейших ботнетов в своем роде. В процессе сканирования они ищут хосты с открытыми портами Android Debug Bridge (ADB), часто находя уязвимые устройства, такие как Android TV-приставки и стримеры, которые можно подключить без авторизации. Основная функция Kimwolf заключается в проведении DDoS-атак. В период с 3 по 5 декабря было зафиксировано около 3 миллионов уникальных IP-адресов, взаимодействовавших с сервером управления. Кроме DDoS, ботнет также может перенаправлять трафик и управлять файлами на зараженных устройствах. В то же время появилась информация о том, что устройства на iOS также подвержены взломам, что позволяет получить доступ к данным даже при заблокированных устройствах.