Os investigadores de segurança conseguiram bloquear com sucesso o tráfego destinado a mais de 550 nós de comando e controlo associados ao malware Kimwolf desde início de outubro de 2025. A campanha de ameaça revelou-se devastadora em escala—mais de 2 milhões de dispositivos Android foram vítimas de comprometimento, com os atacantes explorando principalmente interfaces ADB (Android Debug Bridge) não seguras em caixas de TV não autorizadas. Uma vez infectados, esses dispositivos comprometidos foram sistematicamente reaproveitados e revendidos em redes de proxies residenciais. Isto representa uma ameaça significativa na cadeia de abastecimento dentro do panorama mais amplo da infraestrutura Web3, pois proxies comprometidos podem ser utilizados como armas para atividades ilícitas, incluindo operações de botnet, coleta de credenciais e manipulação de mercado. Os participantes da indústria devem realizar auditorias de segurança rigorosas na sua infraestrutura de rede e considerar a implementação de protocolos de autenticação de dispositivos mais rigorosos.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 10
  • Republicar
  • Partilhar
Comentar
0/400
TxFailedvip
· 01-17 21:30
ngl, 2 milhões de dispositivos a serem comprometidos através de ADB não corrigido é literalmente o pacote inicial de "vou arranjar isso depois". já vi este filme antes e o final nunca é bom para redes proxy, especialmente no web3, onde tudo já é suficientemente suspeito
Ver originalResponder0
just_another_fishvip
· 01-17 17:52
真滑稽,2百万设备沦陷了还在谈"应该审计"? 操了,TV盒子ADB都没关,还好意思混Web3... 等等,这代理网络现在谁在用啊?🤔 得多少项目中招 又是供应链...这圈子还能信什么呢 550个C&C节点,听着唬人,但根子上还是人懒 卧槽,这要是影响到DeFi流动性池怎么办 凭啥总得我们自己折腾安全,基础设施咋这么烂
Ver originalResponder0
GasOptimizervip
· 01-17 03:46
550 nós C&C foram null-route, parece bom, mas 2 milhões de dispositivos já estão comprometidos... Essa eficiência consegue competir com o meu nível de otimização de taxas de gás? Não muito.
Ver originalResponder0
SigmaBrainvip
· 01-14 23:05
Amigo, 2 milhões de dispositivos Android comprometidos, que situação tão grave As vulnerabilidades na infraestrutura do Web3 são realmente absurdas, estamos em 2025 e ainda há tantas interfaces ADB expostas A rede de proxy está contaminada, manipulação de mercado acontece a todo momento, não é de admirar que as fraudes estejam tão desenfreadas recentemente Resumindo, é porque os projetos não levam a segurança a sério, fazem uma auditoria só de fachada Só foram desligados 550 nós C&C, e nem se sabe quantos ainda estão por trás disso
Ver originalResponder0
GateUser-44a00d6cvip
· 01-14 23:05
nah isto é mesmo o pesadelo da infraestrutura Web3, 2 milhões de dispositivos comprometidos... quantos negócios ilegais estarão a usar isso? Espera aí, esses proxies que foram vendidos ainda estão ativos? Como posso verificar se os meus nós não foram contaminados? A interface adb exposta sem proteção é realmente uma loucura, como é que ainda há pessoas tão descuidadas? Aliás, esses 550 C2 na rota null podem realmente ser completamente cortados? Parece que os negócios ilegais podem migrar rapidamente. Na cadeia de fornecimento, é preciso verificar bem a sua infraestrutura, estou um pouco preocupado.
Ver originalResponder0
ApeEscapeArtistvip
· 01-14 23:02
Meu Deus, 2 milhões de dispositivos comprometidos? Essa Kimwolf é realmente brutal, até caixas de TV podem ser transformadas em zumbis... --- Mais uma vez, o pool de proxies foi contaminado, agora a infraestrutura Web3 fica ainda mais difícil de confiar --- Então, quem ainda usa a interface ADB sem criptografia? Vá se arriscar sozinho --- A cadeia de suprimentos é realmente um pesadelo, às vezes você nem sabe de qual dispositivo comprometido veio seu proxy --- Quebrar 550 C&C via null route foi realmente satisfatório, mas 2 milhões de dispositivos já é assustador --- Não é de se surpreender que alguns comportamentos na rede estejam tão estranhos recentemente, parece que estão sendo usados por criminosos --- É por isso que digo que o Web3 ainda é muito jovem, a segurança da infraestrutura não acompanha --- Quem é responsável por essas caixas de TV? Não reforçaram nada ao longo dos anos? --- Agora eles vendem abertamente dispositivos comprometidos para o pool de proxies, a indústria realmente precisa de uma reformulação --- Não é de se surpreender que meu IP esteja sendo constantemente marcado, há tantos proxies maliciosos em operação
Ver originalResponder0
ForkTonguevip
· 01-14 22:51
Tenho que dizer que esta coisa é bastante assustadora, 2 milhões de dispositivos comprometidos... Isto é realmente um pesadelo de infraestrutura A exposição do ADB já é um assunto antigo, ainda há quem não tome precauções? Os investidores ainda estão preocupados com os empréstimos relâmpago no DeFi, mas não percebem que a camada de proxy já está completamente comprometida Este ataque à cadeia de suprimentos ameaça diretamente todo o ecossistema, quem pode garantir que não usou nós problemáticos... Auditorias, falar é fácil, fazer é difícil, na maior parte das vezes é só cegueira mesmo Que adianta cortar 550 C2, o importante é para onde esses dispositivos foram direcionados A segurança Web3 é realmente uma corrida armamentista sem fim, estou exausto...
Ver originalResponder0
AltcoinMarathonervip
· 01-14 22:51
Tal como o km 20 da maratona, ataques à infraestrutura são onde a maioria dos jogadores desistem. Mas é exatamente neste momento que os fundamentos importam mais—auditorias de segurança não são atraentes até serem essenciais para a existência. acumulação de nós limpos > venda de pânico da sua pilha.
Ver originalResponder0
FloorSweepervip
· 01-14 22:49
ngl esta coisa do kimwolf grita oportunidade para aqueles que realmente conhecem infraestrutura... 2M de dispositivos? isso é só mãos de papel a serem liquidadas das suas próprias redes lmao
Ver originalResponder0
AirdropBlackHolevip
· 01-14 22:47
200万 dispositivos caíram, esta onda Kimwolf foi realmente brutal... o mais importante é que até coisas tão básicas como ADB podem ser vulneráveis A rede de proxy tornou-se agora o maior buraco negro, precisamos dar atenção a isso, pessoal Bloquear 550 nós C2 ainda parece insuficiente, no fundo, é preciso resolver a questão da autenticação dos dispositivos A infraestrutura Web3 está tão frágil assim? Está difícil de aguentar Este ataque à cadeia de suprimentos tem um significado de alerta enorme, quem ainda vai se dar ao luxo de ser negligente
Ver originalResponder0
Ver mais
  • Fixar