Lumen/Black Lotus Labs perturbe les botnets DDoS Aisuru et Kimwolf en neutralisant 550+ serveurs C2
Selon Black Lotus Labs (Lumen Technologies), lâopĂ©rateur a observĂ© fin 2025 une croissance fulgurante du botnet Aisuru (jusquâĂ >11 Tbps), puis lâapparition dâun nouveau botnet Kimwolf, alimentĂ© par lâexploitation de services de proxy rĂ©sidentiel. Lumen dĂ©crit ses actions de disruption (null-routing) ayant permis de neutraliser plus de 550 serveurs C2. â Contexte et montĂ©e en puissance â En septembre 2025, Aisuru passe dâenviron 50 000 Ă 200 000 bots/jour, corrĂ©lĂ© Ă des attaques records (>11 Tbps). Un backend C2 dâAisuru (65.108.5[.]46) agit comme entonnoir de trafic depuis les C2 confirmĂ©s. Des connexions SSH depuis des IP canadiennes vers 194.46.59[.]169 (proxy-sdk.14emeliaterracewestroxburyma02132[.]su) suggĂšrent une interface de contrĂŽle. Le backend adopte ensuite le domaine client.14emeliaterracewestroxburyma02132[.]su. â Bifurcation vers Kimwolf â ...