Detalles del arresto
Las autoridades de Estados Unidos y Canadá arrestaron y acusaron a un ciudadano canadiense de operar el botnet KimWolf, una red de dispositivos infectados utilizada para ataques de denegación de servicio distribuido (DDoS). Jacob Butler, de 23 años, conocido en línea como 'Dort', fue detenido por la policía canadiense en Ottawa bajo una orden de extradición. La denuncia penal, revelada el jueves en el Distrito de Alaska, vincula a Butler con el botnet mediante direcciones IP, cuentas en línea, registros de transacciones y mensajes. Butler espera ser extraditado a EE.UU. y enfrenta un cargo de complicidad en intrusiones informáticas, con una pena máxima de 10 años de prisión.
El alcance del botnet KimWolf
Según documentos judiciales, KimWolf operaba como un servicio de DDoS por alquiler, utilizado por ciberdelincuentes para lanzar ataques de hasta casi 30 terabits por segundo, uno de los mayores ataques DDoS divulgados. Butler vendía acceso a una red masiva de dispositivos comprometidos, como marcos de fotos digitales, cámaras web, cajas de TV basadas en Android y dispositivos de transmisión. El botnet participó en más de 25,000 ataques contra computadoras y servidores en todo el mundo, incluyendo direcciones IP de la red de defensa de EE.UU., y causó pérdidas financieras superiores al millón de dólares para algunas víctimas.
Investigadores de la firma de ciberseguridad Synthient, que rastreaban la rápida expansión de KimWolf, informaron en enero que el botnet creció hasta casi 2 millones de dispositivos tras comprometer dispositivos Android en ataques que explotaban vulnerabilidades en redes proxy residenciales, generando aproximadamente 12 millones de direcciones IP únicas cada semana.
Operaciones de incautación y colaboración internacional
Por separado, el Distrito Central de California reveló órdenes de incautación contra 45 plataformas de DDoS por alquiler, interrumpiendo múltiples servicios, incluido al menos uno que colaboraba con el botnet KimWolf. 'Estas incautaciones interrumpieron ampliamente las plataformas DDoS, incluida al menos una que colaboraba con el botnet KimWolf de Butler', dijo el Departamento de Justicia. Las autoridades también incautaron registros de dominio de muchos de estos servicios, redirigiéndolos a una página de advertencia que informa a los visitantes que los servicios DDoS son ilegales.
El arresto de Butler sigue a una operación internacional de marzo de 2026, en la que autoridades de EE.UU., Alemania y Canadá incautaron la infraestructura de mando y control utilizada por KimWolf y tres botnets relacionados (Aisuru, JackSkid y Mossad), que infectaron colectivamente más de 3 millones de dispositivos IoT. Según el Departamento de Justicia de EE.UU., los cuatro botnets infectaron más de 3 millones de dispositivos IoT, incluyendo cámaras web, grabadores de video digital y routers Wi-Fi, muchos de ellos en Estados Unidos.



















Deja una respuesta