Kimwolf Botnet เปลี่ยนอุปกรณ์ Android กว่า 1.8 ล้านเครื่อง ทั่วโลก ให้กลายเป็นกองทัพ Botnet
Last updated: 18 Dec 2025
71 Views

สรุปข้อมูล
พบ Botnet ตัวใหม่ชื่อ Kimwolf ได้ควบคุมอุปกรณ์ Android Smart TV, TV Box และ Tablet กว่า 1.8 ล้านเครื่องทั่วโลก ซึ่ง Botnet นี้ถูกพบว่าใช้โค้ดร่วมกับ Botnet ชื่อดังอย่าง Aisuru ผู้โจมตีอาจเป็นแฮกเกอร์จากกลุ่มเดียวกัน เป็นไปได้ว่าอาจถูกพัฒนามาจาก Aisuru
รายละเอียดเพิ่มเติม
Kimwolf อันตรายแค่ไหน?
สิ่งที่เพิ่มเข้ามา คือการอำพรางตัวขั้นสูงที่เรียกว่า EtherHiding ใช้บล็อกเชนในการซ่อนโครงสร้างพื้นฐาน ทำให้ยากต่อการตรวจจับ นอกจากนี้ ยังมีความสามารถในการ DDoS ด้วยความรุนแรงระดับ 30Tbps
มันไม่ได้มีแค่ DDoS
เมื่อมัลแวร์ฝังตัวสำเร็จ มันจะเปลี่ยนอุปกรณ์เหยื่อให้กลายเป็น Bot/Zombie ที่รอรับคำสั่งจากแฮกเกอร์อุปกรณ์ Smart TV / TV Box ถูกใช้เป็น Zombie โดยไม่รู้ตัว
ผลกระทบจากเหตุการณ์
- เครือข่ายองค์กรอาจถูกใช้เป็นต้นทาง DDoS
- การสื่อสารมัลแวร์ถูกซ่อนทำให้ยากต่อการตรวจจับ
- อุปกรณ์ IoT เป็น จุดอับสายตาของ SOC
- เสี่ยงถูก Blacklist IP และกระทบ Compliance
คำแนะนำ
- ทำการบล็อก Domain และ IP C2
- ทำการ Full-Scan ที่ Endpoint ทุก ๆ ครั้งต่อสัปดาห์ เพื่อป้องกันไฟล์อันตราย
- แยกเครือข่าย IoT / Smart Device ออกจาก Network หลัก
- จำกัดสิทธิ์ผู้ใช้งาน Least Privilege
- กำหนด Policy การใช้งาน Smart Device ในองค์กร
แหล่งอ้างอิง
Related Content


