Даже стартапы из Кремниевой долины так не взлетают: история самого мощного ботнета 2025-2026


В интернете выявлена одна из крупнейших вредоносных сетей последних лет. По данным Cloudflare, объединение ботнетов Aisuru и Kimwolf превратилось в настоящую машину для масштабных кибератак, способную создавать рекордные нагрузки на мировую инфраструктуру.

Речь идет о бот-сети — миллионах заражённых устройств, которые незаметно подчиняются командам злоумышленников. Исследователи оценивают размер связки Aisuru–Kimwolf в 1–4 миллиона узлов. Среди них — умные гаджеты, видеорегистраторы, маршрутизаторы, виртуальные серверы и Android-приставки. Все эти устройства используются для DDoS-атак, когда на сайты и сервисы обрушивается поток запросов, делая их недоступными для обычных пользователей.

 

Именно эта сеть стояла за одними из самых мощных атак последних лет. Фиксировались всплески более 30 терабит в секунду и десятки миллиардов пакетов в секунду.

 

Применяются сложные схемы перегрузки через DNS и атаки на веб-сервисы с сотнями миллионов запросов. Часто используется стратегия «ударил и исчез» — атака начинается мгновенно, длится секунды или минуты и так же быстро прекращается. За 2025–2026 годы потенциальная мощность сети выросла более чем на 700%.

 

Aisuru считается базовой платформой, заражающей широкий спектр устройств интернета вещей. Она служит основой для других вредоносных вариантов. Kimwolf — ответвление, ориентированное на Android-устройства: медиаплееры, ТВ-приставки и смартфоны. По оценкам, в мире насчитывается около двух миллионов заражённых Kimwolf-устройств, особенно много их во Вьетнаме, Бразилии, Индии и Саудовской Аравии. Помимо DDoS, эти узлы применяются для перебора паролей и скрытой установки приложений.

 

Обе части инфраструктуры приносят операторам прямой доход. Заражённые устройства превращаются в так называемые домашние прокси, через которые прогоняют чужой трафик, скрывая настоящие источники атак и сбор данных. Доступ к таким узлам продаётся через мессенджеры и закрытые сообщества. Цена услуг варьируется от десятков до тысяч долларов — в зависимости от мощности и длительности атаки.

 

Особенность этой бот-сети — не только масштаб, но и география. Значительная часть заражённых устройств находится в США, что делает вредоносный трафик сложнее отличимым от обычного пользовательского. Кроме того, операторы стараются не атаковать государственные и военные ресурсы, снижая риск активного преследования. Тем не менее даже короткие всплески активности способны вызывать серьёзные сбои у провайдеров и крупных онлайн-сервисов.

 

Распространяется сеть через уязвимые устройства: стандартные пароли, устаревшие прошивки, ошибки в маршрутизаторах и открытые Android-сервисы удалённого управления. Некоторые дешёвые ТВ-приставки уже продаются со встроенными прокси-модулями, что делает заражение ещё проще. Также используются новые уязвимости, против которых нет защиты до выхода обновлений.

 

Эксперты отмечают: рост Aisuru–Kimwolf показывает новый этап развития киберпреступности. Теперь ставка делается не на точечные взломы, а на массовое превращение домашних устройств в сверхмощные атакующие платформы. И даже кратковременные атаки такого масштаба становятся серьёзной угрозой для глобального интернета.