Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Αποκάλυψη: Δωρεάν Τεστ Σεξουαλικής Υγείας από τον ΕΟΔΥ - Μάθε πού μπορείς να κλείσεις ραντεβού!»

«Αποκάλυψη: Δωρεάν Τεστ Σεξουαλικής Υγείας από τον ΕΟΔΥ – Μάθε πού μπορείς να κλείσεις ραντεβού!»

18 Δεκεμβρίου 2025
Γενική Μύλων: Οι Μειώσεις Τιμών Φέρνουν Άλμα στις Πωλήσεις, Αλλά Πιέζουν Ισχυρά τα Κέρδη – Εδώ η Αλήθεια!

Γενική Μύλων: Οι Μειώσεις Τιμών Φέρνουν Άλμα στις Πωλήσεις, Αλλά Πιέζουν Ισχυρά τα Κέρδη – Εδώ η Αλήθεια!

18 Δεκεμβρίου 2025
[ΣΟΚ] Ιστορικό Χαμηλό Τιμής για το LONGER RAY5 10W Laser Engrave – Μην το Χάσετε!

[ΣΟΚ] Ιστορικό Χαμηλό Τιμής για το LONGER RAY5 10W Laser Engrave – Μην το Χάσετε!

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η Kimwolf Android Botnet κατέλαβε 1,8 εκατομμύρια συσκευές Android παγκοσμίως
Security

Η Kimwolf Android Botnet κατέλαβε 1,8 εκατομμύρια συσκευές Android παγκοσμίως

Marizas DimitrisBy Marizas Dimitris18 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η Kimwolf Android Botnet κατέλαβε 1,8 εκατομμύρια συσκευές Android παγκοσμίως
Η Kimwolf Android Botnet κατέλαβε 1,8 εκατομμύρια συσκευές Android παγκοσμίως
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα τεράστιο botnet που στοχεύει συσκευές Android έχει αναδειχθεί ως μία από τις πιο σημαντικές απειλές στο τοπίο της κυβερνοασφάλειας σήμερα.

Με το όνομα Kimwolf, αυτό το εξελιγμένο κακόβουλο λογισμικό έχει θέσει σε κίνδυνο περίπου 1,8 εκατομμύρια συσκευές Android παγκοσμίως, συμπεριλαμβανομένων έξυπνων τηλεοράσεων, αποκωδικοποιητών, tablet και άλλων συστημάτων που βασίζονται σε Android.

Οι ερευνητές ασφαλείας ανακάλυψαν το botnet όταν ένας αξιόπιστος συνεργάτης της κοινότητας παρείχε το αρχικό δείγμα τον Οκτώβριο του 2025, το οποίο χρησιμοποίησε έναν τομέα εντολών και ελέγχου που κατατάχθηκε δεύτερος στην παγκόσμια κατάταξη δημοτικότητας τομέα του Cloudflare.

Η απήχηση του botnet εκτείνεται σε 222 χώρες και περιοχές, με την υψηλότερη συγκέντρωση μολυσμένων συσκευών στη Βραζιλία (14,63%), στην Ινδία (12,71%) και στις Ηνωμένες Πολιτείες (9,58%).

Οι μολυσμένες συσκευές διανέμονται σε πολλές ζώνες ώρας παγκοσμίως, καθιστώντας την ολοκληρωμένη παρακολούθηση δύσκολη.

Πανό Kimwolf (Πηγή - Xlab)
Πανό Kimwolf (Πηγή – Xlab)

Η κλίμακα αυτής της επιχείρησης καταδεικνύει την ικανότητα των επιτιθέμενων να δημιουργήσουν και να διατηρήσουν μια τεράστια υποδομή δικτύου ικανή να εξαπολύσει καταστροφικές επιθέσεις στον κυβερνοχώρο σε παγκόσμια κλίμακα.

Αναλυτές Xlab Qianxin αναγνωρισθείς Το Kimwolf ως ένα εξαιρετικά εξελιγμένο botnet που έχει μεταγλωττιστεί χρησιμοποιώντας το Android NDK, το οποίο ενσωματώνει τυπικές δυνατότητες επίθεσης DDoS μαζί με λειτουργίες προώθησης διακομιστή μεσολάβησης, αντίστροφου κελύφους και διαχείρισης αρχείων.

Το κακόβουλο λογισμικό χρησιμοποιεί προηγμένες τεχνικές αποφυγής που σπάνια παρατηρούνται σε παρόμοιες απειλές, συμπεριλαμβανομένου του πρωτοκόλλου DNS μέσω TLS (DoT) για να παρακάμψει τα παραδοσιακά συστήματα ανίχνευσης ασφαλείας και την προστασία ψηφιακής υπογραφής που βασίζεται σε ελλειπτικές καμπύλες για επαλήθευση εντολών.

Μηχανισμός μόλυνσης

Ο μηχανισμός μόλυνσης αποκαλύπτει ενδιαφέρουσες τεχνικές λεπτομέρειες σχετικά με το πώς ο Kimwolf επιμένει σε παραβιασμένες συσκευές. Το κακόβουλο λογισμικό λειτουργεί μέσω ενός αρχείου APK που εξάγει και εκτελεί ένα εγγενές δυαδικό ωφέλιμο φορτίο που είναι μεταμφιεσμένο ως νόμιμες υπηρεσίες συστήματος.

Kimwolf Aisuru (Πηγή - Xlab)
Kimwolf Aisuru (Πηγή – Xlab)

Κατά την εκτέλεση, δημιουργεί μια υποδοχή τομέα Unix με το όνομα της έκδοσης botnet για να διασφαλίσει ότι μόνο μία παρουσία εκτελείται ταυτόχρονα σε κάθε συσκευή.

Στη συνέχεια, το κακόβουλο λογισμικό αποκρυπτογραφεί τους ενσωματωμένους τομείς εντολών και ελέγχου και χρησιμοποιεί το πρωτόκολλο DoT για να ρωτήσει δημόσιους διακομιστές DNS στη θύρα 853 για να αποκτήσει πραγματικές διευθύνσεις IP C2, αποκρύπτοντας έτσι τα μοτίβα επικοινωνίας του από τα εργαλεία παρακολούθησης δικτύου.

Κορυφαίοι τομείς (Πηγή - Xlab)
Κορυφαίοι τομείς (Πηγή – Xlab)

Για την αποκρυπτογράφηση ευαίσθητων δεδομένων, συμπεριλαμβανομένων των διευθύνσεων C2, η Kimwolf χρησιμοποιεί λειτουργίες Stack XOR σε κρυπτογραφημένες συμβολοσειρές. Οι ερευνητές αυτοματοποίησαν με επιτυχία τη διαδικασία αποκρυπτογράφησης χρησιμοποιώντας τεχνικές εξομοίωσης, αποκαλύπτοντας πολλαπλούς κρυφούς τομείς C2 ενσωματωμένους στο δυαδικό αρχείο.

Η επικοινωνία δικτύου του κακόβουλου λογισμικού χρησιμοποιεί πάντα κρυπτογράφηση TLS με μια σταθερή μορφή σώματος κεφαλίδας που περιέχει μαγικές τιμές, τύπους μηνυμάτων, αναγνωριστικά και αθροίσματα ελέγχου CRC32.

Η επικοινωνία μεταξύ των μολυσμένων bots και της υποδομής C2 ακολουθεί έναν εξελιγμένο μηχανισμό χειραψίας τριών σταδίων που περιλαμβάνει φάσεις εγγραφής, επαλήθευσης και επιβεβαίωσης.

Το στάδιο επαλήθευσης εφαρμόζει αλγόριθμους ψηφιακής υπογραφής Elliptic Curve, διασφαλίζοντας ότι εκτελούνται μόνο επαληθευμένες εντολές από νόμιμους διακομιστές C2. Αυτό το μέτρο ασφαλείας σχεδιάστηκε ειδικά για την αποτροπή μη εξουσιοδοτημένων καταργήσεων της υποδομής botnet.

Μεταξύ 19 και 22 Νοεμβρίου, η Kimwolf επέδειξε τις επιθετικές της ικανότητες εκδίδοντας 1,7 δισεκατομμύρια εντολές επίθεσης DDoS που στοχεύουν διάφορες διευθύνσεις IP παγκοσμίως.

Το botnet υποστηρίζει 13 διαφορετικές μεθόδους επίθεσης DDoS, συμπεριλαμβανομένων των πλημμυρών UDP, των πλημμυρών TCP SYN και των επιθέσεων υποδοχών SSL, παρέχοντας στους εισβολείς ευέλικτες επιλογές για διαφορετικά σενάρια στόχων.



VIA: cybersecuritynews.com

Related Posts


Το οικοσύστημα τυχερών παιχνιδιών της Ινδονησίας εκτίθεται με δείκτες ενεργειών στον κυβερνοχώρο σε εθνικό επίπεδο
Security

Kimsuky Hackers επιτίθενται σε χρήστες μέσω Weaponized QR Code για να παραδώσουν κακόβουλη εφαρμογή για κινητά
Security

Το πρόγραμμα περιήγησης Tor 15.0.1 κυκλοφόρησε με επιδιόρθωση για πολλαπλά τρωτά σημεία ασφαλείας
Security
android APK DNS tablet ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟι Αφανείς αριθμοί από τα The Game Awards 2025: Το ΤGA που Σάρωσε τα Ρεκόρ!
Next Article Η Huawei φημολογείται ότι θα έχει αυτά τα έξυπνα ρολόγια στα σκαριά για το 2026
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Διαθέσιμο το Android 16 QPR3 Beta 1 για Pixel 6 και νεότερα – Νέος έλεγχος έντασης φακού και βελτιώσεις πλοήγησης
Technology

Διαθέσιμο το Android 16 QPR3 Beta 1 για Pixel 6 και νεότερα – Νέος έλεγχος έντασης φακού και βελτιώσεις πλοήγησης

18 Δεκεμβρίου 2025
Δωρεάν Vodafone TV φέτος τα Χριστούγεννα: Μην χάσετε αυτό το μοναδικό δώρο!
Technology

Δωρεάν Vodafone TV φέτος τα Χριστούγεννα: Μην χάσετε αυτό το μοναδικό δώρο!

18 Δεκεμβρίου 2025
Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα
Security

Cisco Unified Contact Center Express ευπάθειες Ενεργοποιεί επιθέσεις απομακρυσμένης εκτέλεσης κώδικα

18 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Αποκάλυψη: Δωρεάν Τεστ Σεξουαλικής Υγείας από τον ΕΟΔΥ - Μάθε πού μπορείς να κλείσεις ραντεβού!» Science

«Αποκάλυψη: Δωρεάν Τεστ Σεξουαλικής Υγείας από τον ΕΟΔΥ – Μάθε πού μπορείς να κλείσεις ραντεβού!»

Marizas Dimitris18 Δεκεμβρίου 2025
Γενική Μύλων: Οι Μειώσεις Τιμών Φέρνουν Άλμα στις Πωλήσεις, Αλλά Πιέζουν Ισχυρά τα Κέρδη – Εδώ η Αλήθεια! Business

Γενική Μύλων: Οι Μειώσεις Τιμών Φέρνουν Άλμα στις Πωλήσεις, Αλλά Πιέζουν Ισχυρά τα Κέρδη – Εδώ η Αλήθεια!

Marizas Dimitris18 Δεκεμβρίου 2025
[ΣΟΚ] Ιστορικό Χαμηλό Τιμής για το LONGER RAY5 10W Laser Engrave – Μην το Χάσετε! Technology

[ΣΟΚ] Ιστορικό Χαμηλό Τιμής για το LONGER RAY5 10W Laser Engrave – Μην το Χάσετε!

Marizas Dimitris18 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Αποκάλυψη: Δωρεάν Τεστ Σεξουαλικής Υγείας από τον ΕΟΔΥ - Μάθε πού μπορείς να κλείσεις ραντεβού!»

«Αποκάλυψη: Δωρεάν Τεστ Σεξουαλικής Υγείας από τον ΕΟΔΥ – Μάθε πού μπορείς να κλείσεις ραντεβού!»

18 Δεκεμβρίου 2025
Γενική Μύλων: Οι Μειώσεις Τιμών Φέρνουν Άλμα στις Πωλήσεις, Αλλά Πιέζουν Ισχυρά τα Κέρδη – Εδώ η Αλήθεια!

Γενική Μύλων: Οι Μειώσεις Τιμών Φέρνουν Άλμα στις Πωλήσεις, Αλλά Πιέζουν Ισχυρά τα Κέρδη – Εδώ η Αλήθεια!

18 Δεκεμβρίου 2025
[ΣΟΚ] Ιστορικό Χαμηλό Τιμής για το LONGER RAY5 10W Laser Engrave – Μην το Χάσετε!

[ΣΟΚ] Ιστορικό Χαμηλό Τιμής για το LONGER RAY5 10W Laser Engrave – Μην το Χάσετε!

18 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.