Android botneti Kimwolf i Aisuru ostali bez komandnih servera
Vesti, 16.01.2026, 11:30 AM
Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kimwolf i Aisuru, prekinuvši komunikaciju sa više od 550 komandno-kontrolnih (C2) servera koji su korišćeni za upravljanje zaraženim uređajima. Operacija je započeta početkom oktobra 2025. godine.
Kimwolf i Aisuru su veliki botneti — mreže kompromitovanih uređaja koje napadači mogu daljinski kontrolisati. Korišćeni su za DDoS napade, ali i za preusmeravanje internet saobraćaja kroz zaražene uređaje, pretvarajući ih u rezidencijalne proxy čvorove.
Kimwolf je prvenstveno ciljao Android uređaje, naročito nesertifikovane Android TV box uređaje i opremu za strimovanje. Malver se širio putem komponente poznate kao ByteConnect, koja je bila instalirana direktno ili dolazila unapred uključena u aplikacije na određenim uređajima.
Istraživači procenjuju da je kompromitovano više od dva miliona Android uređaja. Širenje je u velikoj meri omogućeno zbog neobezbeđenog Android Debug Bridge (ADB) servisa, koji je na mnogim uređajima bio izložen internetu. To je napadačima omogućavalo da daljinski instaliraju malver bez ikakve interakcije korisnika.
Analiza je pokazala da su operateri Kimwolf botneta pokušali da unovče mrežu prodajom pristupa internet konekcijama zaraženih uređaja.
Deo infrastrukture botneta Aisuru praćen je do rezidencijalnih SSH konekcija sa kanadskih IP adresa, koje su korišćene za pristup dodatnim serverima preko proxy mreža, čime je zlonamerna aktivnost bila prikrivena kao uobičajen kućni internet saobraćaj.
Istraživači upozoravaju da zloupotreba svakodnevnih potrošačkih uređaja i dalje predstavlja snažan oslonac za napadače, obezbeđujući im stabilnu i teško uočljivu infrastrukturu koja značajno otežava otkrivanje i suzbijanje napada na globalnom nivou.
Izdvojeno
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





