TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

Malware: Kimwolf (ボットネット)

180万台超のAndroidデバイスが感染 Kimwolfボットネットとは?

【要点】 ◎奇安信XラボはAndroid向けKimwolfボットネットを報告。TVボックス中心に180万台超感染し、DDoSやプロキシ転送等を備えAisuru系と関連 (サイバーセキュリティ総研)

Kimwolf Android botnet abuses residential proxies to infect internal devices

【要点】 ◎Kimwolf ボットネットは住宅用プロキシの弱点を悪用し、ADBが公開されたAndroid機器を侵害。約200万台に拡大し、DDoSやプロキシ再販に利用されている。 (BleepingComputer)

Kimwolf (まとめ)

【ニュース】■2025年◇2025年12月 ◆Kimwolf Botnet Hijacks 1.8 Million Android TVs, Launches Large-Scale DDoS Attacks (The Hacker News, 2025/12/17) [Kimwolf Botnetが180万台のAndroid TVを乗っ取り、大規模DDoS攻撃を仕掛ける] https://thehackernews…

Kimwolf Botnet Hijacks 1.8 Million Android TVs, Launches Large-Scale DDoS Attacks

【要点】 ◎KimwolfボットネットがAndroid TV等180万台を感染させ、DDoSとプロキシ収益化を実施。C2停止対策にENS/EtherHidingを導入し、AISURUと同一勢力の可能性も指摘。家庭用TVボックスが主要標的で警戒が必要。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023