Німецька поліція разом із колегами з Канади та США завдала одного з найпотужніших ударів по кіберзлочинності останніх років: два гігантські ботнети — Aisuru та Kimwolf — втратили керування і фактично припинили існування як організовані армії зараженої техніки.
Операція, оголошена 20 березня 2026 року, стала результатом багатомісячної міжнародної співпраці. Федеральне відомство кримінальної поліції Німеччини (BKA) та Центральний офіс боротьби з кіберзлочинністю землі Північний Рейн-Вестфалія (ZAC NRW) діяли пліч-о-пліч з американським Міністерством юстиції та канадськими правоохоронцями. Метою було не просто «підрізати крила», а саме відключити командно-контрольну інфраструктуру цих мереж.
- Загальна кількість заражених пристроїв у чотирьох ботнетах (Aisuru, Kimwolf, JackSkid, Mossad) — понад 3 мільйони по всьому світу.
- З них сотні тисяч — на території США.
- Aisuru та Kimwolf — головні «важковаговики» групи.
- Aisuru: кілька мільйонів IoT-пристроїв (маршрутизатори, веб-камери, розумні девайси з критичними вразливостями).
- Kimwolf: переважно Android-телевизори, приставки та планшети низького цінового сегменту — за різними оцінками від 1,8 до понад 2 млн пристроїв.
Саме ці дві мережі відповідальні за рекордні DDoS-атаки 2025 року, зокрема пік у 31,4 Тбіт/с (Cloudflare), а також серію гіпервольюметричних ударів, які доходили до 24–30 Тбіт/с і сотень мільйонів запитів на секунду.
Зловмисники використовували класичну, але дуже ефективну тактику:
- Автоматичне сканування інтернету на пошуку пристроїв із відкритими портами, слабкими/стандартними паролями або відомими CVE без патчів.
- Масове зараження (часто без жодної взаємодії з власником).
- Перетворення техніки на «зомбі» для:
- масованих DDoS-атак (перевантаження цільових сайтів трафіком),
- здачі в оренду потужностей іншим кіберзлочинцям,
- створення резидентних проксі-мереж (особливо активно в Kimwolf — понад 96 % команд йшло саме на проксі).
Власники розумних телевізорів за 30–50 доларів, дешевих китайських роутерів чи застарілих веб-камер навіть не підозрювали, що їхній пристрій роками «працює» на злочинну мережу.
Німецькі та канадські слідчі вийшли на двох ключових адміністраторів. За місцями проживання проведено обшуки, вилучено:
- десятки носіїв інформації,
- сервери та обладнання,
- криптовалюту на п’ятизначну суму (ймовірно, виручка від «послуг» DDoS та проксі).
Наразі офіційно не повідомлялося про арешти, але операція мала одночасний характер у трьох країнах саме для того, щоб не дати адміністраторам знищити докази.
2025–2026 роки стали піком «IoT-апокаліпсису»: дешевші Android-приставки та телевізори заполонили ринки країн, що розвиваються, а рівень безпеки в них часто нульовий. Aisuru/Kimwolf стали найяскравішим прикладом того, як масове виробництво «розумної» техніки без оновлень перетворюється на глобальну зброю.
Ця операція — не повне знищення загрози (ботнети часто реінкарнуються під новими іменами), але наймасштабніше одночасне відключення C2-серверів за останні роки. Вона показала, що коли ФБР, BKA, RCMP та приватні компанії (Cloudflare, Lumen, Google) діють синхронно — навіть гіпер-ботнети можна поставити на коліна.
Поки що мільйони людей можуть спати спокійніше: їхні телевізори та роутери на кілька днів точно перестали бути солдатами чужої кібервійни. Але без масового оновлення паролів, закриття портів і відмови від дешевих ноунейм-пристроїв — нова армія зомбі з’явиться неминуче.
