A botnet Dysphoria, monitorada pelo CNCERT e XLab, emergiu após uma operação policial contra a infraestrutura do JackSkid, adotando serviços de nome baseados em blockchain e relés de dispositivos infectados. Com mais de 200.000 bots, a botnet apresenta um design que dificulta sua interrupção. Entre 14 e 20 de julho, foram registrados 4.401 dispositivos ativos na China e um pico de 239.000 bots no exterior. A análise revela que a Dysphoria utiliza credenciais fracas de Telnet e SSH, além de falhas conhecidas em dispositivos IoT, como a CVE-2025-9528, para se espalhar. O uso de serviços de nome Ethereum (ENS) e Solana (SNS) para controle e comando (C2) torna a botnet mais resiliente a ações de desativação. Embora a Dysphoria ataque alvos de serviços de internet e jogos quase diariamente, não foram divulgados detalhes sobre as vítimas ou picos de ataque. A falta de dados independentes sobre a escala da botnet e a metodologia de contagem levanta questões sobre a precisão das informações apresentadas. Defensores são aconselhados a atualizar dispositivos IoT expostos e eliminar credenciais fracas para mitigar riscos.
Fonte: https://thehackernews.com/2026/07/dysphoria-iot-botnet-adds-blockchain-c2.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
27/07/2026 • Risco: ALTO
MALWARE
Botnet Dysphoria usa blockchain para dificultar desativação
RESUMO EXECUTIVO
A botnet Dysphoria representa uma ameaça significativa, utilizando técnicas avançadas de controle e evasão. A exploração de vulnerabilidades conhecidas em dispositivos IoT e a dependência de serviços de nome baseados em blockchain dificultam a mitigação. A necessidade de ações proativas para proteger a infraestrutura de TI é evidente.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais custos elevados devido a ataques DDoS e comprometimento de serviços.
Operacional
Aumento na atividade de DDoS e comprometimento de dispositivos IoT.
Setores vulneráveis
['Setores de tecnologia, serviços de internet e jogos']
📊 INDICADORES CHAVE
Mais de 200.000 bots identificados
Indicador
4.401 dispositivos ativos na China entre 14 e 20 de julho
Contexto BR
Pico de 239.000 bots no exterior
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar dispositivos IoT em busca de credenciais fracas e vulnerabilidades conhecidas.
2
Atualizar firmware de dispositivos IoT e desativar serviços desnecessários como UPnP.
3
Monitorar tráfego de rede em busca de atividades suspeitas e tentativas de acesso não autorizado.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente complexidade das botnets e a vulnerabilidade de dispositivos IoT, que podem ser alvos fáceis para ataques.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).