Dysphoria 僵尸网络正在把大量日常联网设备变成潜在的攻击网络。安全机构发现,该僵尸网络与约29.6万台被入侵设备相关,路由器、摄像头、网关及其他联网设备都可能被操控,成为攻击者指定的目标。 这一规模之所以值得警惕,是因为这些设备大多安静地部署在家庭和中小企业网络中。一旦被控制,它们就会在统一指令下生成大量流量,用于发起分布式拒绝服务(DDoS)攻击,使目标网站或在线服务难以访问。同时,攻击者还可以利用这些设备作为代理,将恶意流量伪装成来自普通家庭网络的合法连接,从而隐藏真实来源。 Shadowserver 分析团队在一份关键报告中记录了这批被入侵设备的数据。该报告指出,Dysphoria 目前的主要功能是 DDoS 活动,并且它最近新增了住宅代理功能。这意味着,单个感染设备或许看似无关紧要,但当数十万台设备协同响应时,就能形成庞大的流量池,同时代理访问也会让恶意行为更难溯源。 Dysphoria 主要针对物联网(IoT)设备,包括路由器、安全摄像头、网关以及嵌入式 Linux 设备。攻击者借此构建一个由受控设备组成的僵尸网络,每台设备可等待指令,再发送一部分 DDoS 攻击流量。由于攻击流量来自大量看似正常的住宅连接,防御方很难有效拦截。 这种模式与其他滥用消费级设备的攻击活动相似,例如 AryStinger 路由器代理网络。但 Dysphoria 的规模更大,且具备代理能力,这进一步放大了每台受感染设备的价值。Shadowserver 在报告中还强调,暴露在互联网上的设备不仅会危害所有者自身网络,还可能成为攻击他人的跳板。安全专家建议用户及时更新固件、修改默认口令,并关闭不必要的远程管理端口,以降低被纳入此类僵尸网络的风险。

打开网易新闻 查看精彩图片