Megaoperação Desmantela 4 Botnets Gigantes

3 Milhões de Dispositivos e 316.000 Ataques DDoS Globalmente Neutralizados

Ataque Coordenado Contra o Crime Cibernético

O Departamento de Justiça dos EUA (DoJ), em colaboração com parceiros, realizou mais uma grande operação, desativando quatro redes de botnets massivas: Aisuru, Kimwolf, JackSkid e Mossad. Esta é a terceira grande ação contra botnets apenas este mês, seguindo os sucessos contra LeakBase e SocksEscort.

Detalhes da Operação e Colaboração Internacional

A ação conjunta desativou servidores de comando e controle para impressionantes 3 milhões de dispositivos. A operação contou com o apoio crucial do Departamento de Defesa dos EUA, Canadá, Alemanha e gigantes da conectividade como Akamai, Amazon e Cloudflare. Foram apreendidos múltiplos domínios, servidores virtuais e outras infraestruturas.

Investigações em Andamento

Até o momento, não há prisões confirmadas, mas autoridades alemãs e canadenses estão monitorando potenciais alvos. Entre eles, um jovem de 15 anos na Alemanha e um canadense de 22 anos, supostamente o infame operador da Kimwolf, conhecido como “Dort”.

O Poder Destrutivo das Botnets

As botnets Aisuru e Kimwolf foram as principais responsáveis pela maioria dos dispositivos infectados e por ataques DDoS de grande escala. Recentemente, em janeiro, ocorreu um ataque recorde de 31.4 Tb/s, largura de banda suficiente para derrubar países inteiros.

Alvos Preferenciais dos Cibercriminosos

  • Aisuru: Focava principalmente em equipamentos de rede, como roteadores domésticos e de escritório, câmeras IP, pontos de acesso Wi-Fi e gateways.
  • Kimwolf: Mirava dispositivos de streaming baseados em Android, como TV boxes, Smart TVs, tablets Android e porta-retratos digitais. Muitos desses dispositivos vêm com depuração Android ativada de fábrica ou firmware vulnerável, especialmente em set-top boxes piratas de IPTV.

Estatísticas dos Ataques

O DoJ informou que Aisuru foi responsável por cerca de 200.000 ataques DDoS, Kimwolf por 25.000, JackSkid por 90.000 e Mossad por 1.000. Alguns desses ataques ousaram atingir faixas de IP pertencentes ao Departamento de Defesa dos EUA.

Baseado no artigo de Tom’s Hardware