Nowa wersja botnetu Kimwolf v7 dla Androida i urządzeń IoT wprowadza znaczące usprawnienia w zakresie odporności operacyjnej i przeprowadzania ataków DDoS. Wykorzystując protokół HTTP/2 z kompletowaniem odcisków palców przeglądarek, ruch atakujący staje się trudniejszy do odróżnienia od legalnego przeglądania, a infrastruktura C2 jest bardziej odporna dzięki warstwowemu mechanizmowi opartemu o ENS i Tor. Botnet, aktywny od połowy 2024 roku, skupia się na urządzeniach z Androidem, wykorzystując proxy i maskując się jako procesy systemowe, a także udoskonala ataki UDP na procesory ARM.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)