Kimwolf v7 получил HTTP/2-флуд и Tor для обхода блокировок
Обнаружена новая версия (v7) ботнета Kimwolf, нацеленного на Android TV-приставки и ТВ-боксы. Обновлённая версия улучшила возможности DDoS-атак и устойчивость инфраструктуры командно-контрольных серверов (C2).
Kimwolf v7 использует HTTP/2-флуд, который создаёт полные отпечатки браузера, затрудняя отличить вредоносный трафик от легитимного. Для разрешения доменов в системе Ethereum Name Service (ENS) ботнет использует пять встроенных публичных Ethereum-RPC-эндпоинтов. В качестве резервного канала связи применяется Tor .onion-сервис, а локальная прокси-архитектура обеспечивает гибкую маршрутизацию между clearnet и Tor.
ⓘ Что такое Kimwolf
Kimwolf — это семейство вредоносного ПО, известное как ботнет. Оно нацелено на устройства Интернета вещей (IoT), в частности на Android TV-приставки. Ботнет распространяется через уязвимости в удалённом управлении и мониторинге (RMM) и использует различные методы для поддержания связи с командно-контрольными серверами.
Источники: Unit 42 · Anti-Malware · The Hacker News
@cbunit
Post #4511
5