Раскрыта схема распространения Android-ботнета Kimwolf
Специалисты провели исследование, в ходе которого выявили схему работы Android-ботнета Kimwolf. Хакеры массово приобретают резидентские прокси и затем сканируют внутренние сети устройств, где эти прокси установлены. Согласно полученной информации, на данный момент насчитывается около 2 миллионов зараженных устройств, а хакеры, благодаря ротации IP, получают до 12 миллионов уникальных адресов каждую неделю, что делает эту сеть одной из крупнейших в своем роде на сегодняшний день.
В процессе атак злоумышленники ищут устройства с открытыми портами Android Debug Bridge (ADB), среди которых часто оказываются уязвимые Android-телевизоры и стриминговые устройства, позволяющие подключаться без авторизации. Основная функция Kimwolf заключается в осуществлении распределенных атак отказа в обслуживании (DDoS). Например, в период с 3 по 5 декабря было зафиксировано около 3 миллионов уникальных IP-адресов, которые взаимодействовали с сервером управления ботнетом, что указывает на серьезные масштабы проблемы.
Кроме DDoS-атак, ботнет также поддерживает прокси-перенаправление трафика, удаленный доступ к рабочему столу (RDP) и управление файлами на зараженных устройствах, что превращает их в инструменты для различных противоправных действий. Также сообщается о взломе устройств на базе iOS, что позволяет злоумышленникам получать доступ к информации даже на заблокированных устройствах.