Οι καναδικές αρχές συνέλαβαν έναν 23χρονο άνδρα από την Οττάβα με την κατηγορία της δημιουργίας και λειτουργίας του Kimwolf botnet, ενός από τα πιο καταστροφικά IoT botnets των τελευταίων ετών που μόλυνε εκατομμύρια συσκευές παγκοσμίως. Ο Jacob Butler, γνωστός στο διαδίκτυο ως “Dort“, αντιμετωπίζει πλέον ποινικές κατηγορίες τόσο στον Καναδά όσο και στις Ηνωμένες Πολιτείες για τη λειτουργία του botnet που προκάλεσε επιθέσεις DDoS ρεκόρ.
Δείτε επίσης: Ερευνητές αποκλείουν πάνω από 550 διακομιστές του Botnet Kimwolf και Aisuru

Σύμφωνα με ποινική μήνυση που αποσφραγίστηκε σε δικαστήριο της Αλάσκας, ο Butler κατηγορείται για τη λειτουργία του Kimwolf DDoS botnet που στόχευε κυρίως συσκευές Internet of Things όπως ψηφιακές κορνίζες, web cameras, DVRs και Wi-Fi routers. Το Υπουργείο Δικαιοσύνης των ΗΠΑ ανακοίνωσε ότι η μήνυση αποσφραγίστηκε μετά τη σύλληψη του κατηγορουμένου στον Καναδά από την Επαρχιακή Αστυνομία του Οντάριο, βάσει αμερικανικού εντάλματος έκδοσης.
Το Kimwolf botnet ξεχώρισε για την ταχύτητα εξάπλωσής του και τη χρήση καινοτόμων τεχνικών μόλυνσης. Αντί να βασίζεται αποκλειστικά σε άμεση έκθεση στο διαδίκτυο, το botnet εκμεταλλεύτηκε αδυναμίες σε υπηρεσίες residential proxy για να φτάσει σε συσκευές που βρίσκονταν σε εσωτερικά δίκτυα. Αυτή η τακτική επέτρεψε στους επιτιθέμενους να μολύνουν συσκευές που παραδοσιακά προστατεύονταν από firewalls, επεκτείνοντας δραματικά το εύρος των δυνητικών στόχων.
Οι ερευνητές ασφαλείας εντόπισαν ότι το Kimwolf στόχευε κυρίως συσκευές με αδύναμη διαχείριση ασφαλείας, συμπεριλαμβανομένων digital video recorders, IP cameras, TV boxes και άλλων έξυπνων συσκευών. Η επιτυχία του botnet οφειλόταν σε μεγάλο βαθμό στη χρήση προεπιλεγμένων κωδικών πρόσβασης και στην έλλειψη τακτικών ενημερώσεων ασφαλείας σε αυτές τις συσκευές.
Το Υπουργείο Δικαιοσύνης αποκάλυψε ότι το Kimwolf ήταν υπεύθυνο για επιθέσεις DDoS που έφτασαν τα 30 Terabits ανά δευτερόλεπτο, καθιστώντας τες ρεκόρ σε όγκο επίθεσης. Αυτές οι επιθέσεις προκάλεσαν οικονομικές ζημιές που για ορισμένα θύματα ξεπέρασαν το ένα εκατομμύριο δολάρια. Το botnet φέρεται να εξέδωσε πάνω από 25.000 εντολές επίθεσης κατά τη διάρκεια της λειτουργίας του.
Δείτε επίσης: Το Kimwolf Botnet έχει μολύνει 1.8 εκατ. Android συσκευές

Ιδιαίτερα ανησυχητικό ήταν το γεγονός ότι ορισμένες από τις επιθέσεις επηρέασαν δίκτυα του Υπουργείου Άμυνας των ΗΠΑ, γεγονός που οδήγησε στην ανάμιξη της Υπηρεσίας Εγκληματολογικών Ερευνών Άμυνας στην έρευνα, με τη βοήθεια του γραφείου του FBI στο Anchorage. Οι μολυσμένες συσκευές νοικιάζονταν σε άλλους κυβερνοεγκληματίες ή αναγκάζονταν να συμμετέχουν σε μαζικές επιθέσεις που στόχευαν κρίσιμες υποδομές.
Η υπόθεση έλαβε δημοσιότητα όταν ο Brian Krebs από το KrebsOnSecurity αποκάλυψε τον Φεβρουάριο του 2026 την ταυτότητα του Butler μετά από εκτενή έρευνα που περιλάμβανε ανάλυση email διευθύνσεων, εγγραφών σε φόρουμ κυβερνοεγκλήματος και δημοσιεύσεων σε Telegram και Discord servers. Ωστόσο, ο “Dort” απάντησε με εκστρατεία παρενόχλησης που περιελάμβανε επιθέσεις DDoS, doxing και swatting εναντίον του δημοσιογράφου και ερευνητών ασφαλείας.
Στις 19 Μαρτίου, οι αμερικανικές αρχές συνεργάστηκαν με διεθνείς εταίρους για την κατάσχεση της τεχνικής υποδομής του Kimwolf και τριών άλλων μεγάλων DDoS botnets – Aisuru, JackSkid και Mossad – που ανταγωνίζονταν για τον ίδιο πληθυσμό ευάλωτων συσκευών. Συνολικά, αυτά τα botnets είχαν μολύνει περισσότερες από 3 εκατομμύρια συσκευές παγκοσμίως, με εκατοντάδες χιλιάδες στις Ηνωμένες Πολιτείες.
Τεχνικές λεπτομέρειες και μέθοδοι προστασίας
Οι ερευνητές συνέδεσαν τον Butler με τη διαχείριση του Kimwolf botnet μέσω IP διευθύνσεων, πληροφοριών online λογαριασμών, αρχείων συναλλαγών και εγγραφών από εφαρμογές ανταλλαγής μηνυμάτων που λήφθηκαν μέσω νομικών διαδικασιών. Η ποινική μήνυση δείχνει ότι ο Butler έκανε ελάχιστες προσπάθειες για να διαχωρίσει την πραγματική του ταυτότητα από τις κυβερνοεγκληματικές του δραστηριότητες.
Για την προστασία από παρόμοιες απειλές, οι οργανισμοί πρέπει να εφαρμόσουν αυστηρά μέτρα ασφαλείας για τις IoT συσκευές τους. Αυτό περιλαμβάνει την αλλαγή προεπιλεγμένων κωδικών πρόσβασης, την τακτική ενημέρωση firmware, την απενεργοποίηση περιττών υπηρεσιών και τον διαχωρισμό των IoT συσκευών σε ξεχωριστά δίκτυα. Επιπλέον, οι πάροχοι υπηρεσιών proxy πρέπει να ενισχύσουν τους ελέγχους πρόσβασης και να παρακολουθούν για μοτίβα κατάχρησης.
Δείτε επίσης: Εξάρθρωση SocksEscort Botnet από Αρχές Επιβολής του Νόμου

Η σύλληψη του Butler αποτελεί σημαντική νίκη στη μάχη κατά των IoT botnets, αλλά υπογραμμίζει επίσης την ανάγκη για συνεχή επαγρύπνηση και βελτιωμένα μέτρα ασφαλείας σε όλες τις συνδεδεμένες συσκευές. Όπως αναφέρει το Krebs on Security, η υπόθεση δείχνει πώς η διεθνής συνεργασία μπορεί να οδηγήσει σε επιτυχή αποτελέσματα κατά των κυβερνοεγκληματιών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
