Кибербезопасность / На русском

Ботнет Dysphoria заразил около 200 тысяч устройств по всему миру

Новый ботнет Dysphoria превратил примерно 200 тысяч маршрутизаторов и других сетевых устройств в инфраструктуру для DDoS-атак и проксирования трафика.

Исследователи QiAnXin XLab наблюдают за ботнетом с марта 2026 года. Его операторы скрывают адреса управляющих серверов с помощью доменных систем блокчейнов Ethereum и Solana, а также маскируют их под строки IPv6.

Для распространения используются как новые, так и давно известные уязвимости в сетевом оборудовании, включая ошибки в устройствах Huawei и DrayTek. За неделю наблюдений исследователи регистрировали до 740 тысяч ежедневных обращений заражённых узлов. Владельцы сервиса заявляют о мощности DDoS-атак до 4 Тбит/с.

Пользователям рекомендуют обновить прошивки маршрутизаторов, заменить заводские пароли, отключить ненужный удалённый доступ и проверить, поддерживается ли устройство производителем.
Источник: QiAnXin XLab