Android-ի նոր Kimwolf բոտնետը վարակել է ավելի քան 2 մլն սարք. վտանգ TV-կցորդների և սմարթ-հեռուստացույցների համար

8 հունվարի, 2026  17:19

2025 թվականի վերջին և 2026-ի սկզբին վերլուծաբանները գրանցել են Kimwolf բոտնետի թռիչքաձև աճ, որն արդեն ընդգրկել է ավելի քան 2 միլիոն Android սարք։ Synthient ընկերության տվյալներով՝ այս ցանցը դարձել է իր տեսակի մեջ խոշորագույններից մեկը։ Այս մասին հայտնում է Anti-Malware-ը։

Kimwolf-ի առանձնահատկություններն ու հնարավորությունները

Բոտնետի հիմնական առանձնահատկությունը «ռեզիդենտական պրոքսիների» (residential proxies) օգտագործումն է։ Վարակված սարքերը քողարկում են վնասակար տրաֆիկը սովորական օգտատիրոջ տրաֆիկի տակ, ինչը զգալիորեն դժվարացնում է դրանց հայտնաբերումն ու արգելափակումը։

Բոտնետը դրամայնացվում (monetize) է մի քանի եղանակով.

  • բջջային հավելվածների տեղադրումների վաճառք,
  • ռեզիդենտական պրոքսի-տրաֆիկի վարձակալություն,
  • պատվերով DDoS-հարձակումների իրականացում։

Շաբաթական կտրվածքով Kimwolf-ը գործարկում է շուրջ 12 միլիոն եզակի IP-հասցե, ինչը վկայում է արդյունաբերական մասշտաբների և կայուն կոմերցիոն պահանջարկի մասին։

Kimwolf-ը ավելի հին AISURU բոտնետի Android տարբերակն է։ QiAnXin XLab-ի մասնագետներն առաջին անգամ այն նկարագրել են 2025-ի վերջին։ Հիմքեր կան ենթադրելու, որ հենց այս ցանցն է կանգնած անցյալ տարվա ռեկորդային DDoS-հարձակումների հետևում։

Աշխարհագրությունը և վարակման ուղիները

Վարակման ամենամեծ ցուցանիշները գրանցվել են Վիետնամում, Բրազիլիայում, Հնդկաստանում և Սաուդյան Արաբիայում։ Ներթափանցման հիմնական միջոցը Android Debug Bridge (ADB) բաց պորտն է՝ առանց նույնականացման. սարքերի ավելի քան 67%-ը ունեցել է նման անպաշտպան հասանելիություն։

Ռիսկային գոտում են հատկապես ոչ պաշտոնական Android TV-կցորդները և սմարթ-հեռուստացույցները. դրանք հաճախ մատակարարվում են կասկածելի SDK-ներով կամ նախապես տեղադրված կողմնակի ծրագրերով, ինչը հեշտացնում է վարակումը։

Ինչո՞ւ է դա վտանգավոր

Փորձագետները իրավիճակն անվանում են աննախադեպ. բոտնետը ոչ միայն հսկայական է, այլև ակտիվորեն սերտաճում է պրոքսի-ծառայությունների «օրինական» մատակարարների հետ։ Սա ջնջում է սահմանը կիբերհանցագործության և սովորական բիզնեսի միջև։ Վարակված սարքերը, առանց սեփականատիրոջ գիտության, դառնում են հարձակումների և խարդախությունների իրականացման գործիք։

Ինչպե՞ս պաշտպանվել

  • Անջատեք ADB-ն մշակողների կարգավորումներում (եթե այն միացված է):
  • Մի՛ գնեք կասկածելիորեն էժան TV-կցորդներ՝ անհայտ ծրագրային ապահովմամբ։
  • Տեղադրեք համակարգի թարմացումները և օգտագործեք հակավիրուսային ծրագրեր։
  • Խուսափեք հավելվածների կասկածելի աղբյուրներից։

Կարճ ասած

Kimwolf բոտնետը մեկ ամսում վարակել է ավելի քան 2 մլն Android սարք՝ հիմնականում բաց ADB-ի միջոցով։ Այն քողարկվում է որպես սովորական տրաֆիկ և օգտագործվում DDoS-ների ու խարդախությունների համար։ Վտանգի տակ են բյուջետային TV-կցորդներն ու սմարթ-հեռուստացույցները։ Ցանցի մասշտաբը (շաբաթական 12 մլն IP) այն դարձնում է 2026 թվականի խոշորագույն սպառնալիքներից մեկը։ Հիմնական պաշտպանությունը կարգավորումների ստուգումն ու սարքերի զգույշ ընտրությունն է։


 
 
 
 
  • Archive