![]() |
В интернете выявлена одна из крупнейших вредоносных сетей последних лет. По данным Cloudflare, объединение ботнетов Aisuru и Kimwolf превратилось в настоящую машину для масштабных кибератак, способную создавать рекордные нагрузки на мировую инфраструктуру.
Речь идет о бот-сети — миллионах заражённых устройств, которые незаметно подчиняются командам злоумышленников. Исследователи оценивают размер связки Aisuru–Kimwolf в 1–4 миллиона узлов. Среди них — умные гаджеты, видеорегистраторы, маршрутизаторы, виртуальные серверы и Android-приставки. Все эти устройства используются для DDoS-атак, когда на сайты и сервисы обрушивается поток запросов, делая их недоступными для обычных пользователей.
Именно эта сеть стояла за одними из самых мощных атак последних лет. Фиксировались всплески более 30 терабит в секунду и десятки миллиардов пакетов в секунду.
Применяются сложные схемы перегрузки через DNS и атаки на веб-сервисы с сотнями миллионов запросов. Часто используется стратегия «ударил и исчез» — атака начинается мгновенно, длится секунды или минуты и так же быстро прекращается. За 2025–2026 годы потенциальная мощность сети выросла более чем на 700%.
Aisuru считается базовой платформой, заражающей широкий спектр устройств интернета вещей. Она служит основой для других вредоносных вариантов. Kimwolf — ответвление, ориентированное на Android-устройства: медиаплееры, ТВ-приставки и смартфоны. По оценкам, в мире насчитывается около двух миллионов заражённых Kimwolf-устройств, особенно много их во Вьетнаме, Бразилии, Индии и Саудовской Аравии. Помимо DDoS, эти узлы применяются для перебора паролей и скрытой установки приложений.
Обе части инфраструктуры приносят операторам прямой доход. Заражённые устройства превращаются в так называемые домашние прокси, через которые прогоняют чужой трафик, скрывая настоящие источники атак и сбор данных. Доступ к таким узлам продаётся через мессенджеры и закрытые сообщества. Цена услуг варьируется от десятков до тысяч долларов — в зависимости от мощности и длительности атаки.
Особенность этой бот-сети — не только масштаб, но и география. Значительная часть заражённых устройств находится в США, что делает вредоносный трафик сложнее отличимым от обычного пользовательского. Кроме того, операторы стараются не атаковать государственные и военные ресурсы, снижая риск активного преследования. Тем не менее даже короткие всплески активности способны вызывать серьёзные сбои у провайдеров и крупных онлайн-сервисов.
Распространяется сеть через уязвимые устройства: стандартные пароли, устаревшие прошивки, ошибки в маршрутизаторах и открытые Android-сервисы удалённого управления. Некоторые дешёвые ТВ-приставки уже продаются со встроенными прокси-модулями, что делает заражение ещё проще. Также используются новые уязвимости, против которых нет защиты до выхода обновлений.
Эксперты отмечают: рост Aisuru–Kimwolf показывает новый этап развития киберпреступности. Теперь ставка делается не на точечные взломы, а на массовое превращение домашних устройств в сверхмощные атакующие платформы. И даже кратковременные атаки такого масштаба становятся серьёзной угрозой для глобального интернета.
