Botnet Dysphoria compromete 200 mil dispositivos globalmente

A botnet chamada Dysphoria comprometeu cerca de 200 mil dispositivos em todo o mundo, utilizando-os para ataques de negação de serviço distribuído (DDoS) e operações de retransmissão de tráfego. Pesquisadores da QiAnXin XLab identificaram que a Dysphoria evoluiu de malwares anteriores, como ‘jackskid’ e ‘fbot’, incorporando um mecanismo de controle de comando e controle (C2) baseado em blockchain. A botnet utiliza domínios Ethereum ENS e Solana SNS para recuperar informações de infraestrutura, enquanto os endereços C2 estão ocultos em strings IPv6 falsas. Desde sua primeira detecção em 25 de março, a Dysphoria passou por várias atualizações, mostrando uma resiliência notável. A botnet se espalha através de credenciais fracas de Telnet e SSH, além de vulnerabilidades conhecidas em dispositivos IoT. Entre as falhas mais recentes exploradas estão CVE-2025-55182 e CVE-2025-34152. A capacidade máxima de DDoS da botnet é de 4 Tbps, o que, embora inferior ao recorde de 31,4 Tbps, ainda pode causar interrupções significativas. Para se proteger, recomenda-se manter o firmware atualizado e reforçar as configurações de segurança.

Fonte: https://www.bleepingcomputer.com/news/security/new-dysphoria-ddos-botnet-spreads-to-200k-devices-worldwide/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
27/07/2026 • Risco: ALTO
MALWARE

Botnet Dysphoria compromete 200 mil dispositivos globalmente

RESUMO EXECUTIVO
A botnet Dysphoria representa uma ameaça significativa, com um número crescente de dispositivos comprometidos e uma capacidade de ataque que pode causar interrupções severas. As vulnerabilidades exploradas incluem falhas conhecidas em dispositivos amplamente utilizados, o que exige atenção imediata dos CISOs para proteger suas infraestruturas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos elevados devido a interrupções e recuperação de sistemas.
Operacional
Interrupções significativas em serviços devido a ataques DDoS.
Setores vulneráveis
['Tecnologia, telecomunicações, serviços financeiros']

📊 INDICADORES CHAVE

200.000 dispositivos comprometidos Indicador
Capacidade máxima de DDoS de 4 Tbps Contexto BR
740.000 pings diários registrados Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar credenciais de acesso e atualizar firmware de dispositivos.
2 Alterar senhas padrão e desabilitar acesso remoto desnecessário.
3 Monitorar continuamente tráfego de rede e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a resiliência da botnet e sua capacidade de causar interrupções significativas em serviços críticos.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD em relação à segurança de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).