Μια από τις πιο εντυπωσιακές –και ανησυχητικές– επιθέσεις DDoS της χρονιάς αντιμετώπισε η Microsoft, με το botnet Aisuru να στοχεύει το δίκτυο Azure σε επίθεση που άγγιξε τα 15,72 terabits ανά δευτερόλεπτο. Η εταιρεία αναφέρει ότι η επίθεση ξεκίνησε από περισσότερες από 500.000 διαφορετικές IP, στρέφοντας τον όγκο της σε μια συγκεκριμένη δημόσια διεύθυνση Azure στην Αυστραλία.

Η επίθεση βασίστηκε σε υψηλού ρυθμού UDP floods, τα οποία άγγιξαν τα 3,64 δισεκατομμύρια πακέτα ανά δευτερόλεπτο.
Όπως δήλωσε ο Sean Whalen, ανώτερος διευθυντής προϊόντων της Azure Security, το Aisuru είναι ένα Turbo Mirai IoT botnet, γνωστό για την κατάχρηση παραβιασμένων οικιακών routers και καμερών ασφαλείας στις ΗΠΑ και διεθνώς. Η επίθεση, μάλιστα, δεν βασίστηκε σε εκτεταμένo source spoofing, γεγονός που διευκόλυνε την ανάλυση και την απόκριση των παρόχων.
Δείτε επίσης: EVALUSION: Νέα ClickFix καμπάνια διανέμει τα Amatera Stealer και NetSupport RAT
Ιστορικό botnet με διαδοχικά ρεκόρ
Το Aisuru δεν έκανε την πρώτη του «επιδρομή». H Cloudflare είχε συνδέσει το ίδιο botnet με μια από τις μεγαλύτερες επιθέσεις DDoS όλων των εποχών — μια επίθεση 22,2 Tbps που έφτασε τα 10,6 δισεκατομμύρια πακέτα ανά δευτερόλεπτο (τον Σεπτέμβριο του 2025).
Παρότι η επίθεση κράτησε μόλις 40 δευτερόλεπτα, ο όγκος δεδομένων της ισοδυναμούσε με τη ροή ενός εκατομμυρίου βίντεο 4K που παίζουν ταυτόχρονα. Ένα τέτοιο περιστατικό δείχνει πόσο εξελιγμένα και επικίνδυνα έχουν γίνει τα σύγχρονα botnets – ιδιαίτερα τα IoT botnets με τεράστιο αριθμό μολυσμένων συσκευών.
Μια εβδομάδα πριν από αυτό το περιστατικό, η ομάδα XLab της Qi’anxin είχε αποδώσει στο Aisuru ακόμη μία επίθεση — αυτή τη φορά 11,5 Tbps — εκτιμώντας ότι τότε το botnet ήλεγχε περίπου 300.000 ενεργά bots.

Η XLab αποκάλυψε επίσης πως το botnet εκμεταλλεύεται αδυναμίες σε δημοφιλείς συσκευές: IP cameras, DVR/NVR, τσιπ Realtek και router εταιρειών όπως T-Mobile, Zyxel, D-Link και Linksys. Η θεαματική αύξηση του μεγέθους του τον Απρίλιο του 2025, ύστερα από τη μόλυνση 100.000 συσκευών TotoLink, αποδεικνύει πόσο εύκολα μπορεί να εκτοξευθεί η δυναμικότητα ενός botnet όταν εντοπιστεί ένα κρίσιμο σημείο εισόδου.
Δείτε επίσης: Το ransomware Akira επεκτείνεται στο Nutanix AHV
Επιρροή στις DNS κατατάξεις και το «κατέβασμα» των domains
Ο δημοσιογράφος Brian Krebs ανέφερε νωρίτερα αυτόν τον μήνα ότι η Cloudflare αφαίρεσε πολλά domains που συνδέονταν με το botnet Aisuru από τις δημόσιες κατατάξεις “Top Domains” των ιστοσελίδων με τις περισσότερες αναζητήσεις (βάσει του όγκου ερωτημάτων DNS), αφού άρχισαν να ξεπερνούν νόμιμους ιστότοπους, όπως η Amazon, η Microsoft και η Google.
Ο λόγος; Οι χειριστές του Aisuru «πλημμύριζαν» την υπηρεσία DNS της Cloudflare (1.1.1.1) με ψεύτικα queries, με στόχο να ανεβάσουν τεχνητά τη δημοτικότητα των domain τους. Η πρακτική αυτή έκανε τα domains του botnet να εμφανίζονται υψηλότερα ακόμη και από κολοσσούς όπως Amazon και Google, στρεβλώνοντας πλήρως το σύστημα κατάταξης.
Ο CEO της Cloudflare, Matthew Prince, επιβεβαίωσε ότι η εταιρεία πλέον κρύβει ή διαγράφει κακόβουλα domains από τις κατατάξεις, ώστε να αποτρέψει επανάληψη αντίστοιχων περιστατικών.
Εκρηκτική άνοδος των DDoS επιθέσεων παγκοσμίως
Η Cloudflare, στην έκθεση DDoS του πρώτου τριμήνου του 2025, παρουσίασε μια ανησυχητική εικόνα:
- Αύξηση 198% των επιθέσεων σε τριμηνιαία βάση
- Αύξηση 358% σε ετήσια βάση
- 21,3 εκατομμύρια επιθέσεις αποκρούστηκαν το 2024
- Άλλες 6,6 εκατομμύρια στόχευσαν τις δικές της υποδομές σε μία περίοδο 18 ημερών
Δείτε επίσης: Λεπτομερείς τεχνικές ανίχνευσης του NotDoor Backdoor του Outlook
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι αριθμοί δείχνουν μια σαφή πραγματικότητα: τα botnets IoT έχουν πλέον τη δυνατότητα να προκαλούν κύματα επίθεσης που ξεπερνούν τις αντοχές πολλών υποδομών, ενώ εξελίσσονται συνεχώς χάρη στην ταχεία «στρατολόγηση» νέων μολυσμένων συσκευών.
Το μέλλον των DDoS: Περισσότερο αυτοματοποιημένο, πιο επιθετικό
Το Aisuru είναι ένα μόνο παράδειγμα του πού κινείται ο κόσμος των κυβερνοεπιθέσεων. Με ολοένα περισσότερες οικιακές συσκευές να συνδέονται στο διαδίκτυο — και συχνά με ελλιπή ασφάλεια — το πεδίο παραμένει έτοιμο για εκμετάλλευση.
Και όσο μεγαλύτερα γίνονται τα botnets, τόσο πιο δύσκολο θα είναι για εταιρείες και υποδομές να κρατήσουν τις «ασπίδες» ψηλά.
Πηγή: www.bleepingcomputer.com
