Kimwolf v7新增HTTP/2隱匿攻擊,三層備援架構提升DDoS存活力

殭屍網路Aisuru自2024年出現後,持續發動大規模DDoS攻擊並受到資安界關注。負責經營Aisuru的駭客團體後續也投入Kimwolf殭屍網路的開發,近期更推出攻擊能力強化的Kimwolf v7,引發研究人員警告。

資安公司Palo Alto Networks指出,Kimwolf v7不僅提升DDoS攻擊能力,也重新設計命令與控制(C2)架構,使其在面對執法機關查緝或基礎設施遭查封時,仍能維持較高的存活能力。

以HTTP/2模擬主流瀏覽器流量

Kimwolf v7最重要的改變,是加入HTTP/2應用層DDoS攻擊模式。惡意程式利用nghttp2程式庫建立HTTP/2連線,並模擬Chrome等主流瀏覽器的完整HTTP標頭與瀏覽器指紋。

透過這種方式產生的攻擊流量,外觀上幾乎與一般使用者瀏覽網站的流量無異,將增加網站防護設備辨識及阻擋惡意請求的難度,進一步提升攻擊隱匿性。

ENS、Tor與代理服務組成三層備援

在C2基礎設施方面,Kimwolf v7內建五組公開以太坊(Ethereum)RPC節點,並透過以太坊名稱服務(Ethereum Name Service,ENS)查詢實際C2位址,而不是直接連線至固定網域。

此外,惡意程式也內建Tor隱藏服務與本機代理機制,可在一般網際網路和Tor網路之間切換通訊路徑。透過ENS、Tor及代理服務組成的三層備援架構,即使C2伺服器遭執法機關查封,攻擊者受到的影響也可能降低。

移除感染功能,反映攻擊架構模組化

與過去版本相比,Kimwolf v7移除了掃描漏洞、暴力破解及橫向感染等功能。這顯示攻擊者已將感染設備與執行DDoS攻擊的工作分離,改由其他惡意程式載入器(Loader)負責取得初始存取權限。

Kimwolf本身則專注於發動DDoS攻擊及代理轉送流量,反映其攻擊基礎設施正逐漸朝模組化發展。

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles