Новости

Ботнет устроил апокалипсис: масштабная DDoS-атака со скоростью 31 Тбит/с

В ноябре 2025 года распределённый ботнет AISURU/Kimwolf стал причиной крупной зарегистрированной DDoS-атаки. Максимальная скорость достигла 31,4 Тбит/с и продлилась всего 35 секунд. Атака оперативно выявлена и нейтрализована компанией Cloudflare, обеспечивающей защиту цифровой инфраструктуры.

В своём отчёте за четвертый квартал 2025 года специалисты Cloudflare отметили резкое увеличение числа крупномасштабных DDoS-атак с использованием ботнета AISURU/Kimwolf. Количество инцидентов достигли пика в указанный период.

Знаковым событием стала кампания «Ночь перед Рождеством», начатая 19 декабря 2025 года. Средняя мощность атаки составляла около 3 млрд пакетов в секунду, 4 Тбит/с и 54 запроса в секунду. Максимальная скорость доходила до 9 Бп/с, 24 Тбит/с и 205 Зп/с.

Специалисты Cloudflare сообщают, что общий объём DDoS-атак вырос на 121% в течение 2025 года. Всего за прошедший год зафиксировано свыше 47,1 млн атак.

AISURU/Kimwolf атаковал более 2 миллионов Android-устройств. Ботнет использовал нестандартные методы туннелирования через резидентные прокси-сети, обеспечивая скрытость действий и повышенную эффективность атак.

Google предприняла активные меры по нейтрализации деятельности IPIDEA, временно прекратив функционирование ряда ключевых доменов, связанных с управлением ботнетом и передачей трафика. Совместно с Cloudflare, Google провела операцию по прекращению работы доменных адресов, что существенно затруднило дальнейшее распространение вредоносного ПО и эксплуатацию заражённых устройств.

Вредоносные программы широко распространены на устройствах пользователей Android. Злоумышленники разработали инструменты, способные обмануть владельцев устройств, замаскировав своё присутствие и присвоив вычислительную мощность техники без их ведома. Например, трояны маскировались под обновления популярных программ или стандартные компоненты операционной системы Windows.

Помимо непосредственной эксплуатации устройств, владельцы ботнета организовали целую экосистему поддельных VPN-сервисов и прокси-приложений. Пользователи становились невольными участниками теневых операций, не подозревая о наличии вредоносного ПО на своих гаджетах.

Атаки типа DDoS стремительно развиваются и достигают небывалой силы. За прошедший год компания зафиксировала сотни тысяч агрессивных событий, направленных на критически важные структуры. Основными жертвами стали телекоммуникационные компании, поставщики услуг и операторы связи.

Отслеживать аномалии и DDoS-атаки на уровне приложений позволяет PT Application Firewall.

Заказать консультацию

Кибератаки