LONDON (IT BOLTWISE) – Ein neues Botnetz namens Kimwolf hat in kürzester Zeit fast zwei Millionen Android-Geräte infiziert. Sicherheitsforscher warnen vor den weitreichenden Folgen, da das Botnetz nicht nur für DDoS-Angriffe genutzt werden kann, sondern auch über umfangreiche Proxy-Funktionen verfügt.

Ein neues Botnetz mit dem Namen Kimwolf hat in kürzester Zeit fast zwei Millionen Android-Geräte infiziert und damit eine bislang kaum gekannte Dimension erreicht. Sicherheitsforscher sind alarmiert, da die Infrastruktur des Botnetzes zeitweise sogar einen Steuerungsserver populärer erscheinen ließ als Google in globalen Webstatistiken.
Die Entdeckung des Botnetzes geht auf Analysen von Xlab zurück, die Ende Oktober eine kryptische Domain identifizierten, die sich als zentrales Kontrollsystem für das Botnetz entpuppte. Hinter dieser Domain verbarg sich ein Command-and-Control-Server, der Millionen infizierter Geräte koordinierte. Besonders betroffen sind günstige Set-Top-Boxen und Tablets ohne Google-Zertifizierung, die weder Play Protect noch regelmäßige Sicherheitsupdates erhalten.
Kimwolf besteht überwiegend aus kompromittierten TV-Boxen und anderen Android-Geräten in privaten Haushalten. Innerhalb weniger Tage registrierte Xlab mehrere Millionen unterschiedliche IP-Adressen. An einem einzelnen Tag im Dezember waren mehr als 1,8 Millionen Geräte aktiv mit der Infrastruktur verbunden. Diese Zahl gilt als konservative Schätzung, da sich private IP-Adressen regelmäßig ändern.
Die Schadsoftware ist vielseitig einsetzbar. Neben klassischen DDoS-Angriffen verfügt Kimwolf über umfangreiche Proxy-Funktionen. Angreifer können die infizierten Geräte nutzen, um ihre eigene Herkunft zu verschleiern, geografische Sperren zu umgehen oder illegale Aktivitäten über fremde Netze abzuwickeln. Eine integrierte Fernzugriffsfunktion erlaubt zudem die direkte Steuerung der kompromittierten Geräte, wodurch das Botnetz flexibel erweitert werden kann.
Die Analyse zeigt deutliche Überschneidungen mit dem bisher größten bekannten Botnetz Aisuru. Teile des Quellcodes sind identisch, was auf denselben Urheberkreis hindeutet. Offenbar wurde Kimwolf als Weiterentwicklung konzipiert, nachdem Aisuru zunehmend von Sicherheitslösungen erkannt wurde. Neu ist der Einsatz moderner Verschleierungstechniken, die eine Abschaltung erheblich erschweren.
Die infizierten Geräte sind weltweit verteilt und aktiv. Besonders viele Verbindungen stammen aus Brasilien, Indien und den USA, gefolgt von Ländern wie Argentinien, Südafrika und China. Aufgrund dieser globalen Streuung schläft das Botnetz praktisch nie. Die Forscher gehen davon aus, dass Kimwolf Angriffe mit einer Bandbreite von bis zu 30 Terabit pro Sekunde ermöglichen könnte, was es auf das Niveau der größten jemals beobachteten DDoS-Attacken hebt.
Neben technischer Raffinesse fällt Kimwolf auch durch provokantes Verhalten auf. In DDoS-Nutzlasten fanden sich Beleidigungen, politische Botschaften und gezielte Provokationen. Auffällig ist zudem eine wiederkehrende Fixierung auf den Sicherheitsjournalisten Brian Krebs, dessen Name in mehreren Codefragmenten und Domains auftauchte. Während der Untersuchungen kam es sogar zu Gegenangriffen auf die Analysten selbst, offenbar als Einschüchterungsversuch.
Erste Gegenmaßnahmen zeigen Wirkung. Die zeitweise Übernahme eines Steuerungsservers durch Xlab löste eine Kettenreaktion aus. Internetanbieter und weitere Akteure schalteten Teile der Infrastruktur ab, was die Zahl aktiver Geräte kurzfristig stark reduzierte. Die Betreiber reagierten jedoch schnell mit neuen Servern und machten öffentlich deutlich, dass sie über umfangreiche Ressourcen verfügen.
Sicherheitsforscher sehen Hersteller in der Pflicht, Android-TV-Geräte entlang der gesamten Lieferkette besser abzusichern. Gleichzeitig wird Nutzern geraten, auf zertifizierte Geräte zu setzen, sichere Passwörter zu verwenden, Updates einzuspielen und Anwendungen nur aus vertrauenswürdigen Quellen zu installieren. Kimwolf zeigt eindrucksvoll, welches Risiko von schlecht abgesicherten Alltagsgeräten ausgehen kann und steht exemplarisch für eine neue Dimension industriell organisierter Cyberkriminalität.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neues Botnetz Kimwolf bedroht Millionen Android-Geräte weltweit" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Neues Botnetz Kimwolf bedroht Millionen Android-Geräte weltweit" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neues Botnetz Kimwolf bedroht Millionen Android-Geräte weltweit« bei Google Deutschland suchen, bei Bing oder Google News!