🐺 Армія «Кімвульфів»: Новий ботнет заразив 2 мільйони пристроїв по всьому світу
Сьогоднішній звіт Check Point Research та інших аналітиків викрив масштабну мережу під назвою Kimwolf. Цей ботнет вже інфікував понад 2 мільйони пристроїв — від домашніх роутерів до «розумних» телевізорів. Зловмисники використовують заражені пристрої як проксі-сервери, щоб маскувати свої атаки на банки та урядові сайти, видаючи свій трафік за звичайну активність домашніх користувачів. Таким чином, ваш роутер може прямо зараз допомагати хакерам зламувати сервер на іншому кінці світу, а ви про це навіть не здогадуєтеся.
Якщо ви ніколи не змінювали стандартний пароль на своєму Wi-Fi роутері — ви в зоні ризику. Порада на вечір: перезавантажте свій роутер та перевірте наявність оновлень прошивки. Kimwolf цікавий тим, що він майстерно обходить гео-блокування, використовуючи житлові IP-адреси. Це робить традиційні методи фільтрації трафіку за країнами неефективними. Потрібно переходити до аналізу поведінки та виявлення аномальних сплесків вихідного трафіку зсередини мережі.
