Navegación

Dysphoria IoT Botnet agrega blockchain C2 y relés de víctimas después de la interrupción de JackSkid

fuente: https://thehackernews.com/2026/07/dysphoria-iot-botnet-adds-blockchain-c2.html

Dysphoria, una línea de botnets de Internet de las Cosas (IoT) rastreada por CNCERT y XLab, ha adoptado servicios de nombre basados en blockchain y retransmisiones de dispositivos infectados después de una operación de aplicación de la ley en marzo contra la infraestructura de JackSkid. Los investigadores dicen que el diseño hace que la botnet sea más difícil de interrumpir.

CNCERT, el equipo nacional de respuesta a emergencias informáticas de China, y XLab, el laboratorio de inteligencia de amenazas de la firma china Qi'anxin, colocan a su población por encima de 200.000 bots. Su telemetría registró 4.401 dispositivos activos confirmados dentro de China entre el 14 y el 20 de julio y un pico de un solo día de 239,000 bots en el extranjero.

Ninguno de los recuentos se ha reproducido de forma independiente. Los investigadores publicaron la metodología sin contar o desduplicación, por lo que los números no deben leerse como un censo preciso del dispositivo.

Últimas noticias

11 DE SEPTIEMBRE, 2026

UNC3569, grupo vinculado a China, explotó una vulnerabilidad en el método de entrada Sogou para desplegar la puerta trasera GRAYRABBIT.

Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos...

Leer artículo
11 DE SEPTIEMBRE, 2026

Fallos en los Servicios de Escritorio remoto en servidores Windows tras la actualización de septiembre

Los administradores de Windows de todo el mundo se enfrentan a un error problemático en los Servicios de Escritorio remoto (RDS) que surgió inmediatamente despu...

Leer artículo
11 DE SEPTIEMBRE, 2026

Vulnerabilidades de Cisco FMC explotadas por una banda de ransomware y hackers patrocinados por el Estado.

Cisco Talos informa que dos vulnerabilidades de Secure Firewall Management Center (FMC), recientemente corregidas, han sido explotadas por tres grupos de amenaz...

Leer artículo