Botnet Dysphoria usa blockchain para dificultar desativação

A botnet Dysphoria, monitorada pelo CNCERT e XLab, emergiu após uma operação policial contra a infraestrutura do JackSkid, adotando serviços de nome baseados em blockchain e relés de dispositivos infectados. Com mais de 200.000 bots, a botnet apresenta um design que dificulta sua interrupção. Entre 14 e 20 de julho, foram registrados 4.401 dispositivos ativos na China e um pico de 239.000 bots no exterior. A análise revela que a Dysphoria utiliza credenciais fracas de Telnet e SSH, além de falhas conhecidas em dispositivos IoT, como a CVE-2025-9528, para se espalhar. O uso de serviços de nome Ethereum (ENS) e Solana (SNS) para controle e comando (C2) torna a botnet mais resiliente a ações de desativação. Embora a Dysphoria ataque alvos de serviços de internet e jogos quase diariamente, não foram divulgados detalhes sobre as vítimas ou picos de ataque. A falta de dados independentes sobre a escala da botnet e a metodologia de contagem levanta questões sobre a precisão das informações apresentadas. Defensores são aconselhados a atualizar dispositivos IoT expostos e eliminar credenciais fracas para mitigar riscos.

Fonte: https://thehackernews.com/2026/07/dysphoria-iot-botnet-adds-blockchain-c2.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
27/07/2026 • Risco: ALTO
MALWARE

Botnet Dysphoria usa blockchain para dificultar desativação

RESUMO EXECUTIVO
A botnet Dysphoria representa uma ameaça significativa, utilizando técnicas avançadas de controle e evasão. A exploração de vulnerabilidades conhecidas em dispositivos IoT e a dependência de serviços de nome baseados em blockchain dificultam a mitigação. A necessidade de ações proativas para proteger a infraestrutura de TI é evidente.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais custos elevados devido a ataques DDoS e comprometimento de serviços.
Operacional
Aumento na atividade de DDoS e comprometimento de dispositivos IoT.
Setores vulneráveis
['Setores de tecnologia, serviços de internet e jogos']

📊 INDICADORES CHAVE

Mais de 200.000 bots identificados Indicador
4.401 dispositivos ativos na China entre 14 e 20 de julho Contexto BR
Pico de 239.000 bots no exterior Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar dispositivos IoT em busca de credenciais fracas e vulnerabilidades conhecidas.
2 Atualizar firmware de dispositivos IoT e desativar serviços desnecessários como UPnP.
3 Monitorar tráfego de rede em busca de atividades suspeitas e tentativas de acesso não autorizado.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente complexidade das botnets e a vulnerabilidade de dispositivos IoT, que podem ser alvos fáceis para ataques.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).