Who is the Kimwolf Botmaster “Dort”?

1 minute de lecture

Mis à jour :

L’Identité de “Dort”, Maître du Botnet Kimwolf

L’individu derrière “Dort”, le maître d’orchestre du botnet Kimwolf, semble être un jeune homme originaire du Canada, potentiellement nommé Jacob Butler, né en août 2003. Son parcours en ligne remonte à 2017 avec des pseudonymes comme “CPacket” et “M1ce”. Initialement connu pour son logiciel “Dortware” permettant de tricher dans le jeu Minecraft, Dort a ensuite évolué vers des activités cybercriminelles plus sérieuses.

Points Clés :

  • Origine et Pseudonymes : Suspecté d’être Jacob Butler, né en août 2003, originaire du Canada. Anciens pseudonymes notables : CPacket, M1ce, DortDev, MemeClient.
  • Activités Criminelles :
    • Maître d’orchestre du botnet Kimwolf, responsable d’attaques DDoS, de doxing, d’inondations d’e-mails et de “swatting” (envoi frauduleux des forces de l’ordre).
    • Développement et vente de services d’e-mails temporaires et de contournement de CAPTCHA (“Dortsolver”).
    • Collaboration avec d’autres hackers (ex: Qoft) pour des activités comme le vol de comptes Microsoft Xbox Game Pass.
    • Participation au groupe de cybercriminels LAPSUS$.
  • Motivations : Les attaques de Dort semblent être des représailles suite à la divulgation publique de la vulnérabilité exploitée par le botnet Kimwolf.

Vulnérabilités (non spécifiquement quantifiées avec des CVE dans cet article) :

  • Exploitation de failles dans les services de proxy résidentiels : Le botnet Kimwolf aurait exploité une faiblesse peu connue dans ces services pour infecter des appareils mal défendus connectés aux réseaux privés des points d’extrémité des proxys.

Recommandations :

  • Correction des faiblesses dans les services de proxy : Les fournisseurs de services de proxy résidentiels doivent identifier et corriger les vulnérabilités exploitées par le botnet.
  • Sécurisation des appareils connectés : Les utilisateurs devraient s’assurer que les appareils connectés à leur réseau interne (TV boxes, cadres photo numériques, etc.) sont correctement protégés.
  • Surveillance des réseaux privés : Une vigilance accrue est nécessaire pour détecter les activités suspectes sur les réseaux locaux, potentiellement causées par des botnets comme Kimwolf.

Jacob Butler, contacté par les auteurs, a nié toute implication dans les activités de Dort après 2021, affirmant être victime d’usurpation d’identité suite à des tentatives de “swatting” contre lui-même. Cependant, des éléments sonores suggèrent une continuité dans la personnalité et le comportement de Dort.


Source