Tags

1 strona

Atak DDoS

Kimwolf v7: Botnet Android z kamuflażem HTTP/2 utrudniającym wykrycie ataków DDoS

Botnet Kimwolf v7 z zaawansowanym kamuflażem HTTP/2 utrudnia wykrycie ataków DDoS na Androidzie i IoT, wykorzystując fałszywe odciski palców przeglądarek.

Nowa wersja botnetu Kimwolf v7 dla Androida i urządzeń IoT wprowadza znaczące usprawnienia w zakresie odporności operacyjnej i przeprowadzania ataków DDoS. Wykorzystując protokół HTTP/2 z kompletowaniem odcisków palców przeglądarek, ruch atakujący staje się trudniejszy do odróżnienia od legalnego przeglądania, a infrastruktura C2 jest bardziej odporna dzięki warstwowemu mechanizmowi opartemu o ENS i Tor. Botnet, aktywny od połowy 2024 roku, skupia się na urządzeniach z Androidem, wykorzystując proxy i maskując się jako procesy systemowe, a także udoskonala ataki UDP na procesory ARM.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)