2025 թվականի վերջին և 2026-ի սկզբին վերլուծաբանները գրանցել են Kimwolf բոտնետի թռիչքաձև աճ, որն արդեն ընդգրկել է ավելի քան 2 միլիոն Android սարք։ Synthient ընկերության տվյալներով՝ այս ցանցը դարձել է իր տեսակի մեջ խոշորագույններից մեկը։ Այս մասին հայտնում է Anti-Malware-ը։
Kimwolf-ի առանձնահատկություններն ու հնարավորությունները
Բոտնետի հիմնական առանձնահատկությունը «ռեզիդենտական պրոքսիների» (residential proxies) օգտագործումն է։ Վարակված սարքերը քողարկում են վնասակար տրաֆիկը սովորական օգտատիրոջ տրաֆիկի տակ, ինչը զգալիորեն դժվարացնում է դրանց հայտնաբերումն ու արգելափակումը։
Բոտնետը դրամայնացվում (monetize) է մի քանի եղանակով.
Շաբաթական կտրվածքով Kimwolf-ը գործարկում է շուրջ 12 միլիոն եզակի IP-հասցե, ինչը վկայում է արդյունաբերական մասշտաբների և կայուն կոմերցիոն պահանջարկի մասին։
Kimwolf-ը ավելի հին AISURU բոտնետի Android տարբերակն է։ QiAnXin XLab-ի մասնագետներն առաջին անգամ այն նկարագրել են 2025-ի վերջին։ Հիմքեր կան ենթադրելու, որ հենց այս ցանցն է կանգնած անցյալ տարվա ռեկորդային DDoS-հարձակումների հետևում։
Աշխարհագրությունը և վարակման ուղիները
Վարակման ամենամեծ ցուցանիշները գրանցվել են Վիետնամում, Բրազիլիայում, Հնդկաստանում և Սաուդյան Արաբիայում։ Ներթափանցման հիմնական միջոցը Android Debug Bridge (ADB) բաց պորտն է՝ առանց նույնականացման. սարքերի ավելի քան 67%-ը ունեցել է նման անպաշտպան հասանելիություն։
Ռիսկային գոտում են հատկապես ոչ պաշտոնական Android TV-կցորդները և սմարթ-հեռուստացույցները. դրանք հաճախ մատակարարվում են կասկածելի SDK-ներով կամ նախապես տեղադրված կողմնակի ծրագրերով, ինչը հեշտացնում է վարակումը։
Ինչո՞ւ է դա վտանգավոր
Փորձագետները իրավիճակն անվանում են աննախադեպ. բոտնետը ոչ միայն հսկայական է, այլև ակտիվորեն սերտաճում է պրոքսի-ծառայությունների «օրինական» մատակարարների հետ։ Սա ջնջում է սահմանը կիբերհանցագործության և սովորական բիզնեսի միջև։ Վարակված սարքերը, առանց սեփականատիրոջ գիտության, դառնում են հարձակումների և խարդախությունների իրականացման գործիք։
Ինչպե՞ս պաշտպանվել
Կարճ ասած
Kimwolf բոտնետը մեկ ամսում վարակել է ավելի քան 2 մլն Android սարք՝ հիմնականում բաց ADB-ի միջոցով։ Այն քողարկվում է որպես սովորական տրաֆիկ և օգտագործվում DDoS-ների ու խարդախությունների համար։ Վտանգի տակ են բյուջետային TV-կցորդներն ու սմարթ-հեռուստացույցները։ Ցանցի մասշտաբը (շաբաթական 12 մլն IP) այն դարձնում է 2026 թվականի խոշորագույն սպառնալիքներից մեկը։ Հիմնական պաշտպանությունը կարգավորումների ստուգումն ու սարքերի զգույշ ընտրությունն է։
month
week
day