China-gebundenes JDY-Botnetz nutzt über 1.500 SOHO- und IoT-Geräte für schnelle Sicherheitslücken-Exploitation
Ein mit China verbundenes Netzwerk kompromittierter Router und intelligenter Geräte hat sich zu einem der leistungsfähigsten Aufklärungswerkzeuge einer staatlich geförderten Bedrohungsentität entwickelt.

Kurzfassung
Warum das wichtig ist
- Ein mit China verbundenes Netzwerk kompromittierter Router und intelligenter Geräte hat sich zu einem der leistungsfähigsten Aufklärungswerkzeuge einer staatlich geförderten Bedrohungsentität entwickelt.
- Forscher haben einen signifikanten Wiederanstieg eines Botnetzes namens JDY identifiziert, das derzeit mehr als 1.500 kleine Büro- und Heimanwendersysteme (SOHO) sowie Internet-of-Things-Geräte (IoT) in den USA, Europa und Asien kontrolliert.
- Das JDY-Botnet ist nicht primär darauf ausgelegt, Ziele direkt anzugreifen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein mit China verbundenes Netzwerk kompromittierter Router und intelligenter Geräte hat sich zu einem der leistungsfähigsten Aufklärungswerkzeuge einer staatlich geförderten Bedrohungsentität entwickelt.
Warum relevant
Stattdessen dient es dazu, das Internet nach verwundbaren Systemen zu scannen und diese Erkenntnisse an Hackergruppen weiterzuleiten, die mit China verbunden sind.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Stattdessen dient es dazu, das Internet nach verwundbaren Systemen zu scannen und diese Erkenntnisse an Hackergruppen weiterzuleiten, die mit China verbunden sind. Die Ursprünge des Botnetzes liegen Ende 2023, als es im Rahmen einer größeren Operation namens KV-Botnet entdeckt wurde.
Dabei handelte es sich um ein geheimes Netzwerk, das von China unterstützten Gruppen, insbesondere Volt Typhoon, zur Spionage an kritischen Infrastrukturen der USA genutzt wurde. Im Januar 2024, bei seinem Tiefpunkt, verfügte JDY über etwa 650 aktive Bots.
Seitdem hat sich seine Größe mehr als verdoppelt und sich nach den Maßnahmen der USA stillschweigend wieder aufgebaut.
Moegliche Anwendungen
Regierungsmaßnahmen führten zwar zur Auflösung des begleitenden Netzwerks, dem KV-Cluster, doch Analysten von Lumen's Black Lotus Labs verfolgten die Entwicklung des Botnetzes und stellten fest, dass es nicht nur gewachsen ist, sondern auch gefährlicher geworden ist.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/china-linked-jdy-botnet-uses-1500-soho-and-iot-devices/
- Quell-URL
- https://cybersecuritynews.com/china-linked-jdy-botnet-uses-1500-soho-and-iot-devices/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Russland fordert Nordkorea 30.000 zusätzliche Soldaten und Raketenwerfer
Der ukrainische Präsident Wolodymyr Selenskyj behauptet auf Basis , dass Russland Vorbereitungen für den Einsatz von 30.000 nordkoreanischen Soldaten sowie die Lieferung ballistischer Raketenwerfer in der Region Woronesch getroffen hat. Diese verstärkte militärische Zusammenarbeit zwischen Moskau und Pjöngjang, die nach einem strategischen Partnerschaftsabkommen im Juni 2024 eskalierte, führt zu einer globalen Bedrohung durch ballistische Raketen und verschärft gleichzeitig die Luftverteidigungslücke der Ukraine, die dringend Unterstützung durch westliche Verbündete benötigt.
26.07.2026
Live Redaktion


