Новый ботнет Dysphoria превратил примерно 200 тысяч маршрутизаторов и других сетевых устройств в инфраструктуру для DDoS-атак и проксирования трафика.
Исследователи QiAnXin XLab наблюдают за ботнетом с марта 2026 года. Его операторы скрывают адреса управляющих серверов с помощью доменных систем блокчейнов Ethereum и Solana, а также маскируют их под строки IPv6.
Для распространения используются как новые, так и давно известные уязвимости в сетевом оборудовании, включая ошибки в устройствах Huawei и DrayTek. За неделю наблюдений исследователи регистрировали до 740 тысяч ежедневных обращений заражённых узлов. Владельцы сервиса заявляют о мощности DDoS-атак до 4 Тбит/с.
Пользователям рекомендуют обновить прошивки маршрутизаторов, заменить заводские пароли, отключить ненужный удалённый доступ и проверить, поддерживается ли устройство производителем.
Ботнет Dysphoria заразил около 200 тысяч устройств по всему миру
Источник: QiAnXin XLab