بازداشت متهم به مدیریت بات‌نت Kimwolf

مقامات کانادایی روز چهارشنبه یک مرد ۲۳ ساله اهل اتاوا را به ظن ساخت و راه‌اندازی بات‌نت اینترنت اشیا به نام Kimwolf دستگیر کردند. این بات‌نت که به سرعت در حال گسترش بود، میلیون‌ها دستگاه را برای استفاده در یک سری حملات عظیم توزیع‌شده محروم‌سازی از سرویس (DDoS) در طی شش ماه گذشته به بردگی گرفته بود. سایت KrebsOnSecurity در فوریه ۲۰۲۶ پس از آنکه متهم مجموعه‌ای از حملات DDoS، افشاگری و سوآتینگ را علیه این نویسنده و یک محقق امنیتی به راه انداخت، نام مظنون را به صورت عمومی اعلام کرد. او اکنون در کانادا و ایالات متحده با اتهامات هک جنایی روبرو است.

جزئیات شکایت کیفری

یک شکایت کیفری که امروز در دادگاهی در منطقه آلاسکا از حالت محرمانه خارج شد، جیکوب باتلر ملقب به «Dort» اهل اتاوا، کانادا را به اداره بات‌نت DDoS به نام Kimwolf متهم می‌کند. بیانیه وزارت دادگستری می‌گوید که شکایت علیه باتلر پس از دستگیری وی در کانادا توسط پلیس انتاریو به استناد حکم استرداد ایالات متحده از حالت محرمانه خارج شد. باتلر اکنون در بازداشت کانادا به سر می‌برد و منتظر اولین جلسه دادرسی است که برای اوایل هفته آینده برنامه‌ریزی شده است.

هدف قرار دادن دستگاه‌های فایروال شده

دولت گفت که Kimwolf دستگاه‌های آلوده‌ای را هدف قرار می‌داد که به طور سنتی از بقیه اینترنت فایروال شده بودند، مانند قاب‌های عکس دیجیتال و وب‌کم. سپس سیستم‌های آلوده به مجرمان سایبری دیگر اجاره داده می‌شدند، یا مجبور به شرکت در حملات DDoS رکوردشکن و همچنین حملاتی که محدوده آدرس‌های اینترنتی وزارت دفاع (DoD) را تحت تأثیر قرار می‌دادند، می‌شدند. در نتیجه، سرویس تحقیقات جنایی دفاعی DoD با کمک دفتر میدانی اف‌بی‌آی در انکوریج این پرونده را بررسی می‌کند.

حملات با سرعت ۳۰ ترابیت بر ثانیه

بیانیه وزارت دادگستری می‌خواند: «Kimwolf به حملات DDoS مرتبط بود که با سرعت نزدیک به ۳۰ ترابیت بر ثانیه اندازه‌گیری شدند، رکوردی در حجم حملات DDoS ثبت‌شده. این حملات منجر به زیان‌های مالی شد که برای برخی قربانیان از یک میلیون دلار فراتر رفت. بات‌نت Kimwolf متهم به صدور بیش از ۲۵٬۰۰۰ فرمان حمله است.»

همکاری بین‌المللی برای توقیف زیرساخت

در ۱۹ مارس، مقامات ایالات متحده به همراه شرکای بین‌المللی اجرای قانون در توقیف زیرساخت فنی Kimwolf و سه بات‌نت بزرگ DDoS دیگر به نام‌های Aisuru، JackSkid و Mossad که همگی برای یک مجموعه دستگاه‌های آسیب‌پذیر رقابت می‌کردند، مشارکت کردند.

شناسایی هویت و تهدیدات بعدی

در ۲۸ فوریه، KrebsOnSecurity پس از بررسی آدرس‌های ایمیل مختلف، ثبت‌نام‌ها در انجمن‌های جرایم سایبری و پست‌های ارسال‌شده در سرورهای عمومی تلگرام و دیسکورد، باتلر را به عنوان مدیر بات‌نت Kimwolf شناسایی کرد. با این حال، Dort به تهدید و آزار محققانی که به ردیابی هویت واقعی او کمک کرده و به طور چشمگیری گسترش بات‌نتش را کند کرده بودند، ادامه داد.

حمله سوآتینگ به بنیانگذار Synthient

Dort مسئولیت حداقل دو حمله سوآتینگ علیه بنیانگذار Synthient، یک استارت‌آپ امنیتی که به ایمن‌سازی یک ضعف امنیتی بحرانی گسترده که Kimwolf برای گسترش سریع‌تر و مؤثرتر از هر بات‌نت IoT دیگری از آن استفاده می‌کرد، کمک کرده بود، بر عهده گرفت. Synthient در میان بسیاری از شرکت‌های فناوری بود که امروز توسط وزارت دادگستری تشکر شد، و بن براندیج، بنیانگذار Synthient به KrebsOnSecurity گفت که از بازداشت باتلر احساس آرامش می‌کند. براندیج گفت: «امیدوارم این به آزار و اذیت پایان دهد.»

ادله و بازرسی‌ها

دولت می‌گوید که محققان باتلر را از طریق آدرس IP، اطلاعات حساب آنلاین، سوابق تراکنش و سوابق برنامه‌های پیام‌رسان آنلاین که از طریق فرآیند قانونی به دست آمده بود، به مدیریت بات‌نت Kimwolf مرتبط کردند. شکایت کیفری علیه باتلر (PDF) نشان می‌دهد که او کار کمی برای جدا کردن هویت واقعی خود از هویت مجرمانه سایبری خود انجام داده است (چیزی که ما در افشای Dort در فوریه نشان دادیم).

توقیف دامنه‌های سرویس‌های کرایه DDoS

در آوریل، وزارت دادگستری با مقامات سراسر اروپا در توقیف نام‌های دامنه مرتبط با نزدیک به چهار دوجین سرویس کرایه DDoS همکاری کرد، اگرچه به دلیل یک اشتباه اداری، لیست دامنه‌های توقیف‌شده تا امروز محرمانه باقی مانده بود. وزارت دادگستری گفت که حداقل یکی از آن سرویس‌ها با بات‌نت Kimwolf باتلر همکاری می‌کرد.

بازداشت و اتهامات نهایی

در بیانیه پلیس انتاریو گفته شد که یک حکم بازرسی در ۱۹ مارس در آدرس باتلر در اتاوا اجرا شد و در آنجا دستگاه‌های متعددی توقیف شد. در نتیجه آن تحقیق، باتلر در این هفته به اتهام استفاده غیرمجاز از رایانه، داشتن دستگاه برای دستیابی به استفاده غیرمجاز از سیستم رایانه‌ای یا ایجاد خرابکاری، و خرابکاری در رابطه با داده‌های رایانه‌ای دستگیر و متهم شد. او قرار است تا جلسه دادرسی در ۲۶ مه در بازداشت بماند. در ایالات متحده، باتلر با یک اتهام کمک و مشارکت در نفوذ به رایانه روبرو است.