By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το botnet Android της Kimwolf καταχράται οικιακούς διακομιστές για να μολύνει εσωτερικές συσκευές
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το botnet Android της Kimwolf καταχράται οικιακούς διακομιστές για να μολύνει εσωτερικές συσκευές
Security

Το botnet Android της Kimwolf καταχράται οικιακούς διακομιστές για να μολύνει εσωτερικές συσκευές

Marizas Dimitris
Last updated: 6 Ιανουαρίου 2026 22:39
Marizas Dimitris
Share
Το botnet Android της Kimwolf καταχράται οικιακούς διακομιστές για να μολύνει εσωτερικές συσκευές
Το botnet Android της Kimwolf καταχράται οικιακούς διακομιστές για να μολύνει εσωτερικές συσκευές
SHARE


Contents
  • Κατάχρηση πληρεξούσιων κατοικιών
  • Προστασία από το Kimwolf

Το botnet Kimwolf, μια παραλλαγή Android του κακόβουλου λογισμικού Aisuru, έχει αυξηθεί σε περισσότερους από δύο εκατομμύρια κεντρικούς υπολογιστές, οι περισσότεροι από τους οποίους έχουν μολυνθεί από την εκμετάλλευση ευπαθειών σε οικιακά δίκτυα μεσολάβησης για τη στόχευση συσκευών σε εσωτερικά δίκτυα.

Οι ερευνητές παρατήρησαν αυξημένη δραστηριότητα για το κακόβουλο λογισμικό από τον περασμένο Αύγουστο. Τον τελευταίο μήνα, η Kimwolf έχει εντείνει τη σάρωση δικτύων μεσολάβησης, αναζητώντας συσκευές με εκτεθειμένες υπηρεσίες Android Debug Bridge (ADB).

Κοινοί στόχοι είναι τα TV box που βασίζονται σε Android και οι συσκευές ροής που επιτρέπουν πρόσβαση χωρίς έλεγχο ταυτότητας μέσω ADB. Οι παραβιασμένες συσκευές χρησιμοποιούνται κυρίως σε επιθέσεις κατανεμημένης άρνησης υπηρεσίας (DDoS), μεταπώληση διακομιστή μεσολάβησης και δημιουργία εσόδων από εγκαταστάσεις εφαρμογών μέσω SDK τρίτων, όπως το Plainproxies Byteconnect.

Wiz

Το botnet Aisuru είναι επί του παρόντος υπεύθυνο για τη μεγαλύτερη επίθεση DDoS που αποκαλύφθηκε δημόσια, η οποία κορυφώθηκε στα 29,7 terabit ανά δευτερόλεπτο, όπως μετρήθηκε από το Cloudflare.

Μια αναφορά από Σημειώσεις XLab ότι το botnet Android Kimwolf είχε περισσότερες από 1,8 εκατομμύρια παραβιασμένες συσκευές στις 4 Δεκεμβρίου.

Ερευνητές της εταιρείας πληροφοριών απειλών και ασφάλειας στον κυβερνοχώρο κατά της απάτης Synthient παρακολουθούν τη δραστηριότητα του Kimwolf. Λένε ότι ο αριθμός των παραβιασμένων συσκευών έχει ανέβει σε σχεδόν δύο εκατομμύρια και παράγει περίπου 12 εκατομμύρια μοναδικές διευθύνσεις IP κάθε εβδομάδα.

Οι περισσότερες από τις μολυσμένες συσκευές Android βρίσκονται στο Βιετνάμ, τη Βραζιλία, την Ινδία και τη Σαουδική Αραβία. Σε πολλές περιπτώσεις, τα συστήματα παραβιάστηκαν από SDK μεσολάβησης πριν από την αγορά, κάτι που αναφέρθηκε στο παρελθόν.

Χάρτης θερμότητας μόλυνσης Kimwolf
Χάρτης θερμότητας μολύνσεων Kimwolf
Πηγή: Synthient

Κατάχρηση πληρεξούσιων κατοικιών

Σύμφωνα με το Synthient, η ταχεία ανάπτυξη της Kimwolf οφείλεται σε μεγάλο βαθμό στην κατάχρηση οικιακών δικτύων μεσολάβησης για την πρόσβαση σε ευάλωτες συσκευές Android. Συγκεκριμένα, το κακόβουλο λογισμικό εκμεταλλεύεται τους παρόχους μεσολάβησης που επιτρέπουν την πρόσβαση σε τοπικές διευθύνσεις και θύρες δικτύου, επιτρέποντας την άμεση αλληλεπίδραση με συσκευές που εκτελούνται στο ίδιο εσωτερικό δίκτυο με το πρόγραμμα-πελάτη μεσολάβησης.

Ξεκινώντας στις 12 Νοεμβρίου 2025, το Synthient παρατήρησε αυξημένη σάρωση δραστηριότητας για μη επαληθευμένες υπηρεσίες ADB που εκτέθηκαν μέσω τελικών σημείων διακομιστή μεσολάβησης, στοχεύοντας τις θύρες 5555, 5858, 12108 και 3222.

Το Android Debug Bridge (ADB) είναι μια διεπαφή ανάπτυξης και εντοπισμού σφαλμάτων που επιτρέπει την εγκατάσταση και την αφαίρεση εφαρμογών, την εκτέλεση εντολών φλοιού, τη μεταφορά αρχείων και τον εντοπισμό σφαλμάτων σε συσκευές Android. Όταν εκτίθεται μέσω δικτύου, το ADB μπορεί να επιτρέψει σε μη εξουσιοδοτημένες απομακρυσμένες συνδέσεις να τροποποιήσουν ή να αναλάβουν τον έλεγχο συσκευών Android.

Όταν ήταν εφικτό, τα ωφέλιμα φορτία botnet παραδόθηκαν μέσω netcat ή telnetσωληνώσεις σεναρίων κελύφους απευθείας στην εκτεθειμένη συσκευή για τοπική εκτέλεση, γραμμένο σε /data/local/tmp.

Η Synthient κατέλαβε πολλές παραλλαγές ωφέλιμου φορτίου κατά τη διάρκεια του Δεκεμβρίου, αλλά οι μέθοδοι παράδοσης παρέμειναν αμετάβλητες.

Επισκόπηση λοίμωξης
Επισκόπηση λοίμωξης
Πηγή: Synthient

Οι ερευνητές βρήκαν υψηλά ποσοστά έκθεσης σε ένα δείγμα οικιακής πισίνας μεσολάβησης, υπογραμμίζοντας ότι τέτοιες συσκευές μπορούν να αξιοποιηθούν μέσα σε λίγα λεπτά από την ένταξη σε αυτά τα δίκτυα.

“Κατά την ανάλυση των εκτεθειμένων συσκευών που αποτελούν μέρος της δεξαμενής διακομιστή μεσολάβησης IPIDEA, διαπιστώσαμε ότι το 67% όλων των συσκευών Android δεν έχουν έλεγχο ταυτότητας, γεγονός που τις αφήνει ευάλωτες στην απομακρυσμένη εκτέλεση κώδικα.” Ο Synthient εξηγεί.

«Από τις σαρώσεις μας, βρήκαμε περίπου 6 εκατομμύρια ευάλωτες IP […] Αυτές οι συσκευές συχνά αποστέλλονται προ-μολυσμένες με SDK από παρόχους μεσολάβησης», λένε οι ερευνητές.

Η IPIDEA, ένας από τους παρόχους μεσολάβησης που επηρεάστηκαν και κορυφαίος στόχος της Kimwolf επειδή επέτρεψε την πρόσβαση σε όλες τις θύρες, απάντησε στην ειδοποίηση της Synthient στις 28 Δεκεμβρίου αποκλείοντας την πρόσβαση σε τοπικά δίκτυα και σε ένα ευρύ φάσμα θυρών.

Συνολικά, οι ερευνητές έστειλαν σχεδόν δώδεκα αναφορές ευπάθειας «στους κορυφαίους παρόχους μεσολάβησης» που παρατηρήθηκαν στη δραστηριότητα του Kimwolf. Ωστόσο, οι ερευνητές δεν μπορούν να προσδιορίσουν με σιγουριά όλους τους παρόχους μεσολάβησης που στοχεύουν το κακόβουλο λογισμικό.

Προστασία από το Kimwolf

Η Synthient δημοσίευσε ένα διαδικτυακό εργαλείο σαρωτή για να βοηθήσει τους χρήστες να αναγνωρίσουν εάν κάποια από τις συσκευές δικτύου τους είναι μέρος του botnet Kimwolf.

Σε περίπτωση θετικού αποτελέσματος, οι ερευνητές προτείνουν ότι τα μολυσμένα TV box θα πρέπει να «σκουπιστούν ή να καταστραφούν», διαφορετικά το botnet θα παραμείνει.

Η γενική σύσταση είναι να αποφύγετε τα γενικά κουτιά Android TV χαμηλού κόστους και να προτιμάτε συσκευές με πιστοποίηση Google Play Protect από αξιόπιστους OEM, όπως το Chromecast της Google, το NVIDIA Shield TV και το Xiaomi Mi TV Box.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Η CISA προειδοποιεί για την εκμετάλλευση ευπάθειας 0 ημερών του Google Chromium σε επιθέσεις
Η επίθεση TEE.Fail σπάει τον εμπιστευτικό υπολογισμό σε επεξεργαστές Intel, AMD, NVIDIA
Η Everest Ransomware Group φέρεται να εκθέτει 343 GB ευαίσθητων δεδομένων σε μεγάλη παραβίαση Under Armour
Το Kali Linux 2025.4 κυκλοφόρησε με 3 νέα εργαλεία, ενημερώσεις επιφάνειας εργασίας
Η Microsoft λέει ότι το νέο Outlook δεν μπορεί να ανοίξει ορισμένα συνημμένα του Excel
TAGGED:Android TVBotnetKimwolfΚακόβουλο λογισμικόΚατοικητικόςΠληρεξούσιο

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article CES 2026: Η πλήρης συλλογή NVIDIA CES 2026: Η πλήρης συλλογή NVIDIA
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

CES 2026: Η πλήρης συλλογή NVIDIA
CES 2026: Η πλήρης συλλογή NVIDIA
Technology
Τα απόβλητα μπύρας βοηθούν το κρέας που καλλιεργείται στο εργαστήριο να έχει πιο νόστιμη γεύση
Τα απόβλητα μπύρας βοηθούν το κρέας που καλλιεργείται στο εργαστήριο να έχει πιο νόστιμη γεύση
Science
Η Ελλάδα υποδέχεται τον ΠΡΩΤΟ Starlink σταθμό: Οικονομία και ταχύτητα στο… φεγγάρι!
Η Ελλάδα υποδέχεται τον ΠΡΩΤΟ Starlink σταθμό: Οικονομία και ταχύτητα στο… φεγγάρι!
Technology
CES 2026: Οθόνη LG 6K, νέοι φορτιστές Qi2.2 και προϊόντα τεχνητής νοημοσύνης παντού
CES 2026: Οθόνη LG 6K, νέοι φορτιστές Qi2.2 και προϊόντα τεχνητής νοημοσύνης παντού
iPhone - iOS

You Might also Like

Security

Τεράστια επίθεση ηλεκτρονικού ψαρέματος Μίμηση ως ταξιδιωτικές επωνυμίες που επιτίθενται σε χρήστες με 4.300 κακόβουλους τομείς

Marizas Dimitris
Marizas Dimitris
6 Min Read
Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell
Security

Οι χάκερ της BlindEagle επιτίθενται σε κυβερνητικές υπηρεσίες με σενάρια Powershell

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Άνδρας από την Καλιφόρνια παραδέχτηκε ότι ξέπλυνε κρυπτονομίσματα που έκλεψαν σε ληστεία 230 εκατομμυρίων δολαρίων

Marizas Dimitris
Marizas Dimitris
6 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?