Новый ботнет Kimwolf заразил более 2 миллионов устройств

Новый ботнет Kimwolf заразил более 2 миллионов устройств

Более двух миллионов устройств по всему миру заражены новым ботнетом Kimwolf. Он использует уязвимости в устройствах, находящихся в локальных сетях, обходя традиционные меры защиты.

Kimwolf заставляет зараженные системы перенаправлять вредоносный трафик, включая мошенничество с рекламой, попытки захвата учетных записей и сбор данных. Ботнет также используется для проведения масштабных DDoS-атак.

Ботнет распространяется через сети «домашних прокси», внедряя вредоносное ПО, которое превращает устройства пользователей в узлы этих сетей. Эти прокси-сети позволяют анонимизировать трафик, направляя его через устройства других людей.

Значительная часть зараженных устройств — это Android TV-приставки, часто продаваемые с предустановленным вредоносным ПО или требующие установки неофициальных приложений. Также ботнет активно заражает цифровые фоторамки с интернет-подключением.

Проблема заключается в отсутствии должной аутентификации и безопасности на многих устройствах. Злоумышленник может скомпрометировать такое устройство в локальной сети одним сетевым запросом, что способствует быстрому распространению ботнета.

Многие Android TV-приставки поставляются с включенным по умолчанию режимом Android Debug Bridge (ADB). Этот режим, предназначенный для разработчиков, позволяет удаленно управлять устройством и при оставлении включенным создает угрозу безопасности, предоставляя полный административный доступ без аутентификации.

Специалисты рекомендуют проверять настройки безопасности роутера, избегать установки приложений из непроверенных источников и отключать режим ADB на устройствах, если он не используется.