KmsdBot botnet
Az Akamai elemzése szerint a KmsdBot botnet valószínűleg egy bérelhető DDoS szolgáltatás, amelyet más fenyegetés szereplőinek kínálnak. A megfigyelt IP-címek és domainek alapján az áldozatok többsége Ázsiában, Észak-Amerikában és Európában található. Az Akamai kutatói ugyan a botnet eredetét nem tudták megerősíteni, Oroszországban és a környező régiókban nem találtak megcélzott szervezeteket, ami utalhat a kiindulási pontra.
A már korábban azonosított KmsdBot egy Go-alapú rosszindulatú program, amely az SSH segítségével fertőzi meg a rendszereket.
Az Akamai, amely a támadási forgalmat vizsgálta, 18 különböző parancsot azonosított, amelyeket a KmsdBot fogad el egy távoli szerverről, amelyek közül az egyik, a bigdata, nagy mennyiségű adatot tartalmazó kéretlen csomagokat küld egy célpontnak a sávszélesség kimerítése érdekében.