حملات توزیعکننده این باتنت عمدتاً دستگاههای اندرویدی با سرویس Android Debug Bridge (ADB) در معرض دسترسی را هدف قرار میدهند، بهطوریکه ۶۷ درصد دستگاههای متصل به باتنت فاقد احراز هویت بوده و ADB بهصورت پیشفرض فعال است. مشکوک است که این دستگاهها از قبل با کیتهای توسعه نرمافزار (SDK) از ارائهدهندگان پروکسی آلوده شدهاند. دستگاههای آسیبدیده شامل تلویزیونهای هوشمند غیررسمی مبتنی بر اندروید و دستگاههای ستتاپباکس هستند. استراتژی کسب درآمد کیمولف شامل فروش پروکسیهای مسکونی با قیمت ۰.۲۰ سنت به ازای هر گیگابایت یا ۱۴۰۰ دلار ماهانه برای پهنای باند نامحدود است. سینتینت توصیه میکند ارائهدهندگان پروکسی درخواستها به آدرسهای RFC 1918 را مسدود کرده و سازمانها دستگاههای دارای ADB بدون احراز هویت را ایمنسازی کنند.
کلمات کلیدی : باتنت کیمولف, دستگاه اندرویدی, پروکسی مسکونی, حملات DDoS, Android Debug Bridge, بدافزار اندروید

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.