← Vissza

news.bsdnet.hu

Elszabadult egy új vírus, a szakemberek szerint szerint világszerte már legalább 200 ezer eszközt fertőzött meg

Raketa 2026-07-28 22:56
A hálózatot elsősorban túlterheléses, úgynevezett DDoS-támadásokra és internetes forgalom továbbítására használják, miközben működése egyre nehezebben követhető. A kutatók szerint a kártevő az idei év első hónapjaiban jelent meg, azóta pedig több jelentős frissítésen is átesett, amelyek ellenállóbbá tették a hatósági fellépésekkel szemben. A botnet egyik legérdekesebb újítása, hogy blokklánc-alapú rendszereket is felhasznál a vezérlőszerverek elrejtésére, így sokkal nehezebb felderíteni és leállítani az infrastruktúráját. A fertőzött eszközök folyamatos kapcsolatban maradnak az irányító szerverekkel, ahonnan megkapják a támadásokhoz szükséges utasításokat. A szakemberek egy olyan változatot is azonosítottak, amely már nem DDoS-akciókra koncentrál, hanem a kompromittált eszközöket internetes átjátszóként használja. A Dysphoria főként gyenge Telnet- és SSH-jelszavakat, illetve ismert biztonsági réseket használ ki routereken, IP-kamerákon és más okoseszközökön. Nemcsak új, hanem évek óta ismert sérülékenységekre is vadászik, amelyek sok készüléken továbbra sincsenek kijavítva. A kutatók megfigyelései alapján a fertőzött eszközök száma néhány nap alatt több százezres aktivitást mutatott, ami jól érzékelteti a hálózat méretét. Az üzemeltetők saját állításuk szerint akár 4 terabites másodpercenkénti támadási kapacitással is rendelkeznek, ami ugyan nem rekord, de így is komoly fennakadásokat okozhat. A szakértők szerint a védekezés alapja továbbra is a firmware rendszeres frissítése, az alapértelmezett jelszavak lecserélése, a távoli hozzáférés kikapcsolása, valamint a biztonsági beállítások megerősítése. Az esetről a BleepingComputer számolt be Bill Toulas cikke alapján, a technikai elemzést pedig a QiAnXin XLab kutatói készítették.
Eredeti cikk megtekintése →