Kimwolf v7正在提高从日常Android TV盒子及机顶盒设备发起攻击的威胁等级。该最新版本能够使破坏性网络流量看起来更像真实访客在浏览网站,从而在关键时刻让防御性过滤变得更加困难。 这个僵尸网络自2024年以来一直以相关名称活跃,并于2025年从针对Linux联网设备转向Android目标。它通过住宅代理网络触及暴露的Android调试桥服务,使攻击者无需身份验证即可安装恶意软件。 Unit 42在提供给Cyber Security News(CSN)的一份报告中表示,该新版本于2026年2月3日被发现。此前,Kimwolf已因其Android感染规模而受到关注,详见早前的Kimwolf Android感染报告。 风险不仅限于单一家庭设备。每台被入侵的盒子都可能被指令向选定目标发送流量,而设备所有者可能几乎看不到明显滥用迹象。这种庞大而分散的设备池使整个僵尸网络家族成为严重的DDoS隐患,正如Aisuru创纪录的DDoS攻击所示。 **Kimwolf v7僵尸网络利用Chrome浏览器指纹** Kimwolf v7引入了一种HTTP/2洪水攻击,在发送请求前会构建完整的Chrome浏览器指纹。实际操作中,它会复制网站通常期望从浏览器获得的细节,包括请求头模式,而非依赖明显人为的流量。这一变化之所以重要,是因为许多防御系统在决定拦截时都会寻找异常或不完整的请求。当恶意请求与普通浏览行为更加相似时,运营者在阻止攻击和误伤真实访客之间将面临更艰难的平衡。 该恶意软件使用一个HTTP/2库生成此类流量,并保留了一套更广泛的15种拒绝服务攻击方法。它还包含一种针对电视硬件中常见ARM处理器进行性能调优的UDP洪水攻击,进一步拓宽了受感染设备可被利用的方式。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.