Kimwolf Android Botnet Malware — Analysis, Campaigns & Threat Activity

Threat entity extracted from intelligence sources

Frequency
3
occurrences
First Seen
December 18, 2025
Last Seen
January 5, 2026

Kimwolf Android Botnet is a malware family tracked across 2 threat clusters and 3 intelligence report mentions on ThreatCluster. First observed December 18, 2025; most recent activity January 5, 2026.

Overview

Kimwolf Android Botnet is a malware family that compromises Android devices by exploiting exposed Android Debug Bridge (ADB) endpoints and enrolling them into a distributed proxy network. It leverages these devices as residential proxies to route traffic, enabling large-scale, anonymous network activity. Its rapid growth to millions of devices makes it a significant threat to Android security and network integrity.

Related Threat Clusters

Recent Intelligence Reports

  • Kimwolf Android Botnet Infects Over 2 Million Devices via Exposed ADB and Proxy Networks — Thehackernews · January 5, 2026
  • Kimwolf Android Botnet Grows Through Residential Proxy Networks — Feeds.Feedburner · January 5, 2026
  • Kimwolf Android Botnet Compromises 1.8 Million Devices Worldwide — Gbhackers · December 18, 2025

Related Entities

CVSS v3.1 Breakdown