Исследователи обнаружили, что ботнет Kimwolf распространяется через покупку резидентских прокси в больших количествах. После этого хакеры сканируют внутренние сети устройств, на которых установлены эти прокси. По данным, полученным в конце 2025 года, ботнет уже охватил около 2 миллионов зараженных устройств. Хакеры получают 12 миллионов уникальных IP-адресов каждую неделю благодаря ротации IP, что делает Kimwolf одной из крупнейших сетей такого рода. В процессе сканирования они ищут устройства с открытыми портами Android Debug Bridge (ADB), часто находя уязвимые Android-ресиверы и стриминговые устройства, позволяющие подключаться без авторизации. Основная цель Kimwolf — проведение распределенных атак отказа в обслуживании (DDoS). В период с 3 по 5 декабря было зафиксировано около 3 миллионов уникальных IP-адресов, взаимодействующих с его управляющим сервером, что подчеркивает масштабы угрозы. Ботнет также поддерживает прокси-перенаправление, удаленный доступ к рабочему столу (RDP) и управление файлами на зараженных устройствах, превращая их в инструменты для различных злонамеренных действий. Кроме того, система iOS снова подверглась взлому, что позволяет извлекать информацию даже с заблокированных устройств.
Как создать современный сайт на Laravel: практический маршрут от идеи до запуска
Если у вас есть идея для веб-проекта и вы хотите реализовать её быстро, надёжно и с хорошей архитектурой, разработчик сайта на laravel — один из лучших путей. В этой…


