Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Vesti, 20.03.2026, 12:30 PM

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, KimWolf, JackSkid i Mossad za infekciju IoT uređaja i izvođenje DDoS napada širom sveta.

Operacija je obuhvatila zaplenu servera, domena i druge infrastrukture koja je omogućavala pokretanje stotina hiljada napada.

Prema podacima istražitelja, ovi botneti su kompromitovali više od tri miliona uređaja, među kojima su web kamere, DVR sistemi i WiFi ruteri.

Aisuru botnet posebno se izdvaja po rekordnim napadima, uključujući DDoS napad koji je dostigao 31,4 Tbps i 200 miliona zahteva u sekundi, kao i ranije napade od gotovo 30 Tbps.

Sudski dokumenti pokazuju razmere aktivnosti: Aisuru je izdao više od 200.000 DDoS komandi, KimWolf više od 25.000, JackSkid više od 90.000, dok je Mossad botnet zabeležio više od 1.000 napada.

Napadači su pristup botnetima prodavali drugim kriminalcima kroz model „cybercrime-as-a-service“, omogućavajući izvođenje napada uz minimalno tehničko znanje, često uz pokušaje iznude novca od žrtava.

Stručnjaci upozoravaju da ovakvi napadi mogu ozbiljno osakatiti internet infrastrukturu, izazvati prekide u radu internet provajdera i preopteretiti čak i napredne cloud zaštitne sisteme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcional... Dalje

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje