Kimwolf exploite des proxies rĂ©sidentiels pour sonder les rĂ©seaux dâentreprise (analyse Infoblox)
Infoblox publie une analyse fondĂ©e sur sa tĂ©lĂ©mĂ©trie DNS, recoupĂ©e avec des recherches de Synthient et un article de KrebsOnSecurity, dĂ©crivant comment le botnet Kimwolf abuse des proxies rĂ©sidentiels et de tours de passe-passe DNS pour sonder des rĂ©seaux internes. đš Menace et vecteur: La croissance de Kimwolf est alimentĂ©e par lâabus de services de proxies rĂ©sidentiels (via appareils compromis et applications mobiles dotĂ©es de SDK de monĂ©tisation de proxy) pour sonder les rĂ©seaux WiâFi locaux et viser des appareils vulnĂ©rables â principalement des Android TV. Selon Synthient, un « DNS trick » et un large parc dâappareils non sĂ©curisĂ©s ont permis la compromission de millions dâappareils domestiques en quelques mois. ...