Οι αμερικανικές αρχές σε συνεργασία με τον Καναδά και τη Γερμανία διέλυσαν τέσσερα από τα πιο καταστροφικά IoT botnets που είχαν παραβιάσει περισσότερες από 3 εκατομμύρια συσκευές Internet of Things (IoT), συμπεριλαμβανομένων routers και web cameras. Τα botnets με τα ονόματα Aisuru, Kimwolf, JackSkid και Mossad ήταν υπεύθυνα για μια σειρά από DDoS επιθέσεις ρεκόρ, που μπορούσαν να παραλύσουν σχεδόν οποιονδήποτε στόχο. Η επιχείρηση αυτή αποτελεί μία από τις μεγαλύτερες διεθνείς προσπάθειες κατά των IoT botnets στην ιστορία της κυβερνοασφάλειας.

Η επιχείρηση διάλυσης προήλθε από συντονισμένη δράση του Υπουργείου Δικαιοσύνης των ΗΠΑ με τις καναδικές και γερμανικές αρχές, στοχεύοντας την υποδομή command-and-control που ελέγχει πάνω από 3 εκατομμύρια παραβιασμένες IoT συσκευές.
Δείτε επίσης: Νέα DDoS botnet εκστρατεία στοχεύει IoT συσκευές
Το Aisuru εμφανίστηκε στα τέλη του 2024 και μέχρι τα μέσα του 2025 εξαπέλυε επιθέσεις DDoS που έσπασαν ρεκόρ, καθώς μόλυνε γρήγορα νέες συσκευές IoT. Τον Οκτώβριο του 2025, χρησιμοποιήθηκε για την εγκατάσταση του Kimwolf, μιας παραλλαγής του Aisuru που εισήγαγε έναν νέο μηχανισμό εξάπλωσης που επέτρεπε στο botnet να μολύνει συσκευές κρυμμένες πίσω από την προστασία του εσωτερικού δικτύου του χρήστη.
Στις 2 Ιανουαρίου 2026, η εταιρεία ασφαλείας Synthient αποκάλυψε δημόσια την ευπάθεια που χρησιμοποιούσε το Kimwolf για να διαδοθεί τόσο γρήγορα. Αυτή η αποκάλυψη βοήθησε κάπως στον περιορισμό της εξάπλωσης του Kimwolf, αλλά έκτοτε έχουν εμφανιστεί πολλά άλλα botnet IoT που αντιγράφουν αποτελεσματικά τις μεθόδους εξάπλωσης του Kimwolf. Σύμφωνα με το Υπουργείο Δικαιοσύνης, το botnet JackSkid αναζήτησε επίσης συστήματα σε εσωτερικά δίκτυα (όπως το Kimwolf).
Οι ενεργά μολυσμένες συσκευές του Aisuru αυξήθηκαν από 50.000 σε 200.000, ενώ στις αρχές Οκτωβρίου 2025 οι χειριστές μετέβησαν στο Kimwolf μέσω νέων domains, ports και malware. Το Η Kimwolf εξέδωσε περισσότερες από 25.000 εντολές επίθεσης, ανέφερε η κυβέρνηση, ενώ το Mossad κατηγορήθηκε για περίπου 1.000 ψηφιακές πολιορκίες.
Δείτε επίσης: Οι αρχές διέλυσαν την υποδομή της phishing υπηρεσίας Tycoon2FA

IoT botnets: Προηγμένες μέθοδοι μόλυνσης και τεχνικές αποφυγής ανίχνευσης
Τα IoT botnets αξιοποιούσαν προηγμένες τεχνικές για την αποφυγή ανίχνευσης, συμπεριλαμβανομένης της χρήσης residential proxy δικτύων που καθιστούσαν δύσκολο τον εντοπισμό της πραγματικής προέλευσης των επιθέσεων. Οι συσκευές Android TV αποτελούσαν ιδανικούς στόχους λόγω της συχνά ελλιπούς ασφάλειας και των σπάνιων ενημερώσεων firmware. Η χρήση wolfSSL library και κρυπτογραφημένων επικοινωνιών μέσω DoT έκανε την παρακολούθηση της δικτυακής κίνησης εξαιρετικά δύσκολη για τους defenders.
Οι δράστες εφάρμοσαν επίσης τακτικές domain generation algorithms (DGA) και χρήση ENS blockchain domains για να διατηρήσουν την επικοινωνία με τα μολυσμένα συστήματα ακόμη και μετά από takedowns. Αυτή η προσέγγιση αποδεικνύει έναν υψηλό βαθμό τεχνικής εξειδίκευσης και προετοιμασίας για μακροπρόθεσμες επιχειρήσεις.

Συστάσεις προστασίας και μέτρα ασφαλείας
Για την προστασία από παρόμοιες απειλές, οι ειδικοί συνιστούν την ενημέρωση του Android και IoT firmware, την απενεργοποίηση αχρησιμοποίητων proxies και τον αποκλεισμό DoT/ENS domains. Οι επιχειρήσεις πρέπει να σαρώνουν για Kimwolf beacons, να περιορίζουν την εξερχόμενη κίνηση προς proxy δίκτυα και να αναπτύξουν DDoS mitigation λύσεις όπως της Cloudflare. Επιπλέον, η παρακολούθηση ασυνήθιστης δικτυακής κίνησης και η εφαρμογή network segmentation μπορούν να περιορίσουν την εξάπλωση μολύνσεων.
Δείτε επίσης: Side-Channel επιθέσεις σε εσυνήθιστες IoT συσκευές
Η βιομηχανία πρέπει να συνεργάζεται σε takedowns όπως το μοντέλο Lumen, Google και Cloudflare, ενώ είναι απαραίτητη η παρακολούθηση των Android TV οικοσυστημάτων. Η επιτυχής διάλυση αυτών των IoT botnets αποδεικνύει ότι η διεθνής συνεργασία και ο συντονισμός μεταξύ δημόσιου και ιδιωτικού τομέα είναι κλειδιά για την αντιμετώπιση των σύγχρονων cyber απειλών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
