Navegación

Dysphoria IoT Botnet agrega blockchain C2 y relés de víctimas después de la interrupción de JackSkid

fuente: https://thehackernews.com/2026/07/dysphoria-iot-botnet-adds-blockchain-c2.html

Dysphoria, una línea de botnets de Internet de las Cosas (IoT) rastreada por CNCERT y XLab, ha adoptado servicios de nombre basados en blockchain y retransmisiones de dispositivos infectados después de una operación de aplicación de la ley en marzo contra la infraestructura de JackSkid. Los investigadores dicen que el diseño hace que la botnet sea más difícil de interrumpir.

CNCERT, el equipo nacional de respuesta a emergencias informáticas de China, y XLab, el laboratorio de inteligencia de amenazas de la firma china Qi'anxin, colocan a su población por encima de 200.000 bots. Su telemetría registró 4.401 dispositivos activos confirmados dentro de China entre el 14 y el 20 de julio y un pico de un solo día de 239,000 bots en el extranjero.

Ninguno de los recuentos se ha reproducido de forma independiente. Los investigadores publicaron la metodología sin contar o desduplicación, por lo que los números no deben leerse como un censo preciso del dispositivo.

Últimas noticias

14 DE JUNIO, 2026

Hackers vinculados a China crearon una puerta trasera en el software de inicio de sesión de Linux para ocultarse durante casi una década

En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...

Leer artículo
14 DE JUNIO, 2026

Google demanda a una red china de 'smishing' acusada de utilizar la IA Gemini en ataques de 'phishing'

Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...

Leer artículo
13 DE JUNIO, 2026

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...

Leer artículo