Исследователь Брайан Кребс сообщил о масштабной активности ботнета Kimwolf, которая привела к перегрузке анонимной сети I2P. По его данным, зараженные устройства начали массово подключаться к узлам сети, создавая избыточную нагрузку и снижая доступность сервисов.
Согласно опубликованной информации, ботнет использует тысячи скомпрометированных устройств, которые автоматически разворачивают I2P-узлы и генерируют аномальный объем трафика. В результате легитимные пользователи столкнулись с перебоями, задержками маршрутизации и нестабильной работой сервисов внутри сети.
По оценке разработчиков I2P и независимых аналитиков, атака не направлена на кражу данных пользователей, а носит характер ресурсного истощения. Массовое создание псевдоузлов и перегрузка таблиц маршрутизации приводят к ухудшению связности сети и снижению ее эффективности.
Kimwolf, как отмечается, ранее уже фигурировал в расследованиях как ботнет, ориентированный на скрытую инфраструктуру и использование анонимных сетей для управления и распространения вредоносной активности. В данном случае злоумышленники, по всей видимости, используют I2P как транспортный слой для C2-коммуникации или как инструмент маскировки трафика.
Разработчики I2P сообщили о принятии мер по стабилизации сети и усилению фильтрации подозрительных узлов. Эксперты подчеркивают, что подобные инциденты демонстрируют уязвимость анонимных сетей к атакам на уровне инфраструктуры, особенно при массовом подключении вредоносных узлов, имитирующих легитимных участников.