Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 12 augustus 2026 om 02:24 | person_outline 42 🙂

    Nieuw Kimwolf-botnet kaapt Android TV-boxen en omzeilt wetshandhaving

    Afbeelding is gegenereerd.
Sinds februari 2026 is een nieuwe variant van het Kimwolf-botnet actief, die voornamelijk gebruikmaakt van gekaapte Android TV-boxen en andere internet-verbonden apparaten. Dit botnet, dat vorig jaar afsplitste van het Aisuru DDoS-botnet, kreeg in oktober 2025 brede aandacht nadat het tijdelijk de eerste plaats innam op de wereldwijde domeinranglijsten van Cloudflare.

Eerdere versies van Kimwolf werden in maart 2026 ontwricht door een internationale wetshandhavingsoperatie, waarbij de infrastructuur van het botnet werd ingenomen. Kort daarna, in mei 2026, werd een Canadese man, die naar verluidt het botnet runde, gearresteerd en uitgeleverd aan de Verenigde Staten.

De nieuwste versie van het botnet is ontworpen om aanvalverkeer te laten opgaan in gewoon webbrowsen en om de command-and-control kanalen te beschermen tegen inbeslagname. Een opvallende verandering is een nieuwe overstromingsmethode gebaseerd op HTTP/2, die de volledige browser fingerprints nabootst, inclusief de volgorde van headers en het gedrag van de Chrome-webbrowser. Daarnaast is er een tweede aanpassing doorgevoerd om toekomstige ontwrichting tegen te gaan.

Het botnet zoekt nu zijn command-and-control adres op in de Ethereum Name Service, een directory op de Ethereum-blockchain. Hierbij worden vijf publieke Ethereum-services gebruikt, waarbij de volgorde voor elke poging wordt gewisseld. Indien alle vijf de adressen falen, valt het botnet terug op een vast Tor hidden service-adres dat in de code is ingebouwd. Infrastuuranalyse suggereert dat de servers die de command-and-control structuur ondersteunen zich in Rusland bevinden. Vier van deze servers deelden een SSH-hostkey, en verdere analyse wees uit dat de servers zich binnen één netwerk in Sint-Petersburg bevinden. Het is onduidelijk of deze nieuwe versie door de oorspronkelijke ontwikkelaars is gecreëerd of door een nieuwe partij.
 
Facts

1. Een nieuwe versie van een botnet, grotendeels aangedreven door gekaapte Android TV-boxen en andere internet-verbonden apparaten, is sinds februari 2026 actief.
2. Dit botnet, genaamd Kimwolf, splitste zich vorig jaar af van het Aisuru DDoS-botnet.
3. In oktober 2025 kreeg Kimwolf brede aandacht van beveiligingsonderzoekers toen het tijdelijk de eerste plaats in Cloudflare's wereldwijde domeinranglijsten innam.
4. Eerdere versies van het botnet werden in maart 2026 ontwricht door een internationale wetshandhavingsoperatie, wat resulteerde in de inbeslagname van Kimwolf's infrastructuur.
5. Een Canadese man, die naar verluidt het botnet runde, werd in mei 2026 gearresteerd en uitgeleverd aan de Verenigde Staten.
6. De nieuwste versie van het botnet is ontworpen om aanvalverkeer te laten opgaan in gewoon webbrowsen en om de command-and-control kanalen te beschermen tegen inbeslagname door wetshandhavers.
7. De meest significante verandering is een nieuwe overstromingsmethode gebaseerd op HTTP/2.
8. De nieuwe Kimwolf-versie werkt met volledige browser fingerprints, waarbij de volgorde van headers en het gedrag van de Chrome-webbrowser worden nagebootst.
9. Een tweede verandering is bedoeld om bestand te zijn tegen verdere ontwrichting.
10. Het botnet zoekt nu zijn command-and-control adres op in de Ethereum Name Service, een directory op de Ethereum-blockchain.
11. Het botnet gebruikt vijf publieke Ethereum-services en wisselt de volgorde voor elke poging.
12. Als alle vijf de adressen falen, valt het botnet terug op een vast Tor hidden service-adres dat in de code is geschreven.
13. Infrastuursanalyse wijst erop dat de machines die de command-and-control structuur aandrijven zich in Rusland bevinden.
14. Vier van deze servers deelden een SSH-hostkey, en verdere analyse toonde aan dat de servers zich in één netwerk in Sint-Petersburg bevinden.
15. Het is onduidelijk of deze versie is gemaakt door de oorspronkelijke ontwikkelaars of door een nieuwe partij.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX