Beobachtetes Signal · 20. März 2026 · Law Enforcement Action · Quelle: Manager Magazin · Relevanz: 3/5 · Sentiment: Positiv

Weltgrößte Botnetze Aisuru und Kimwolf durch internationale Operation ausgehoben

Zusammenfassung des Signals

Deutsche und nordamerikanische Strafverfolgungsbehörden haben die Infrastruktur von Aisuru und Kimwolf zerschlagen, zwei der weltgrößten Botnetze für groß angelegte DDoS-Attacken. Das Bundeskriminalamt und die ZAC Nordrhein-Westfalen legten gemeinsam mit kanadischen und US-Behörden die global verteilte technische Infrastruktur lahm, nahmen jedoch vorerst keine Festnahmen vor. Ermittler identifizierten zwei mutmaßliche Administratoren und sicherten bei Durchsuchungen in Deutschland und Kanada umfangreiche Beweise, darunter Datenträger sowie Kryptowerte im fünfstelligen Bereich. Aisuru wird mit massiven IoT-basierten Angriffen in Verbindung gebracht, darunter ein von Cloudflare abgewehrter Rekordangriff von 31,4 Tbps. Kimwolf zielte vor allem auf Android- und Consumer-Geräte wie TV-Boxen ab. Zu den Hauptzielen vergangener Angriffe zählten öffentliche Dienste und Anwendungen wie die Deutsche Bahn mit ihrer DB-Navigator-App.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Die Zerschlagung mindert Risiken durch DDoS-Angriffe und Bot-gestützte Betrugsmaschen, die Publisher, Werbetreibende und Onlinedienste beeinträchtigen können, und verdeutlicht die grenzüberschreitende Koordination der Strafverfolgung zur Bekämpfung von IoT- und Android-Schwachstellen.

SIGNAL RADAR

Marktsignale zu Deutsche Bahn in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Behörden aus Deutschland, Kanada und den USA haben die technische Infrastruktur der Botnetze Aisuru und Kimwolf deaktiviert.
  • Aisuru wird mit dem bislang größten bekannten DDoS-Angriff von 31,4 Tbps in Verbindung gebracht, der von Cloudflare abgewehrt wurde.
  • Aisuru infizierte primär ungesicherte IoT-Geräte, während Kimwolf auf Android- und Consumer-Geräte wie TV-Boxen abzielte.
  • Das BKA und die ZAC NRW leiteten den deutschen Einsatz; zwei Verdächtige wurden identifiziert, aber keine Festnahmen vollzogen.
  • Ermittler sicherten bei Durchsuchungen in Deutschland und Kanada digitale Beweismittel und Kryptowährungen im fünfstelligen Bereich.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: Manager Magazin•Veröffentlicht: 20. März 2026
Ursprünglicher Berichttitel: “DDoS-Attacken: Zwei der weltgrößten Botnetze ausgehoben”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Cybersecurity24. Juni 2026

Microsoft und BKA legen weltweit über 200 Hacker-Server lahm

Microsoft, Europol und das Bundeskriminalamt (BKA) haben in einer internationalen Operation mehr als 200 Command-and-Control-Server deaktiviert und die kriminelle Kontrolle über über 18.000 infizierte Computer unterbrochen. Der Schlag richtete sich gegen die Malware-Familien Amadey und StealC. Ermittler nutzten Künstliche Intelligenz, um das Reverse-Engineering von komplexem Code zu beschleunigen, während Microsofts Rechtsteam den US-RICO-Paragrafen anwendete, um mehrere Akteure als einheitliche Verschwörung zu behandeln und ein koordiniertes Vorgehen gegen die gemeinsam genutzte Infrastruktur zu ermöglichen. Diese Aktion baut auf früheren internationalen Einsätzen wie der Operation Endgame vom Mai 2024 auf.

Signal analysieren
Advertising Quality (Fraud & Bot Mitigation)12. März 2026

Strafverfolgungsbehörden zerschlagen internationales SocksEscort-Router-Botnet

Eine globale Koalition von Strafverfolgungsbehörden hat SocksEscort zerschlagen, einen kostenpflichtigen Proxy-Dienst auf Basis eines Botnets aus gehackten Heim- und Kleinbetriebs-Routern. Laut US-Justizministerium wurde die Infrastruktur für weitreichende Cyberkriminalität wie Kontoübernahmen, betrügerische Arbeitslosenansprüche, Ransomware-Angriffe, DDoS-Attacken und die Verbreitung von CSAM genutzt, was Millionenschäden verursachte. Europol berichtete, dass über 369.000 Router und IoT-Geräte in 163 Ländern kompromittiert und infizierte Geräte getrennt wurden. Das Cybersicherheitsunternehmen Black Lotus Labs, das die Operation unterstützte, gab an, dass das Botnet auf AVRecon-Malware basierte und seit Januar rund 280.000 Router umfasste. Die zugehörige Website wurde im Zuge der Operation beschlagnahmt.

Signal analysieren
Infrastructure12. Aug. 2026

Kimwolf v7: Android- und IoT-Botnet nutzt ENS, Tor und HTTP/2

Unit 42 von Palo Alto Networks hat eine technische Analyse zu Kimwolf v7 veröffentlicht, einem weiterentwickelten Android- und IoT-Botnet, das unauthentifizierte, ADB-aktivierte Android-TV-Boxen über Residential-Proxy-Exit-Nodes infiziert. Nach der Installation (APK oder ELF) läuft die Malware unter getarnten Prozessnamen wie netd_service oder TVHelper, betreibt einen lokalen SOCKS-Proxy auf 127.0.0.1:23075 und nutzt eine fehlertolerante dreischichtige C2-Auflösung. Diese kombiniert ENS-basierte Abfragen über legitime Ethereum-RPC-Endpunkte, Tor-v3-Hidden-Services und den lokalen Proxy. Kimwolf v7 unterstützt 15 DDoS-Methoden, darunter hochperformante HTTP/2-Floods mit Chrome- und Safari-ähnlichen Browser-Fingerprints via nghttp2 sowie L3/L4-Floods, die durch Xorshift256 und ARM NEON SIMD beschleunigt werden. Unit 42 stellt IOCs und Mitigation-Leitfäden bereit, damit SOCs und Administratoren Infektionen erkennen und eindämmen können.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.