Chinesische Zhejiang Fengwo IoT Technology Ltd nutzt H96-Streaming-Sticks als Botnetze, um mit gefälschten Geräteidentitäten Werbenetzwerke zu defraudieren.
Angreifer setzen Gemini CLI zur Automatisierung von Botnet-Operationen ein und demonstrieren damit eine neue Angriffsform, bei der sich Bedrohungsakteure öffentlicher KI-Tools bedienen.
148 npm-Pakete wurden als Student-Proxies missbraucht, um Browser-Besucher für DDoS-Anschläge einzuspannen, ohne dass Entwickler als primäre Ziele angegriffen wurden.
Das FBI hat NetNut — ein Proxy-Netzwerk auf Basis des Popa-Botnet mit zwei Millionen kompromittierten Geräten — beschlagnahmt, nachdem Sicherheitsfirmen im Juni dessen Verbindung zu Malware auf Smart-TVs und Streaming-Boxen dokumentiert hatten.
RustDuck ist ein neu auftretendes Botnetz, das schlecht gesicherte Netzwerkgeräte für organisierte DDoS-Kampagnen missbraucht und sich dabei kontinuierlich weiterentwickelt.
Die Operation Endgame hat 14.971 kompromittierte WordPress-Websites vom SocGholish-Malware-Netzwerk bereinigt, das der russischen Cybercrime-Gruppe Evil Corp zugerechnet wird.
Das vierjährige Popa-Botnet zur Monetisierung gehackter TV-Boxen wird technisch und personell zu dem israelischen Proxy-Anbieter NetNut (Alarum Technologies) zurückverfolgt.
JDY ist kein klassisches DDoS-Botnet, sondern eine industrialisierte Reconnaissance-Infrastruktur, die Edge-Geräte als verteilte Scanner missbraucht, um Ziele vor Exploitation zu identifizieren.