Dysphoria IoT Botnet incorpora comandos y control blockchain y relés de víctimas después de la interrupción de JackSkid
Análisis CyberFlows
Esta noticia importa porque muestra la evolución de las tácticas de los actores maliciosos en la creación de botnets más resilientes y difíciles de detectar. La incorporación de tecnologías blockchain en los comandos y control (C2) y en los relés de víctimas representa una amenaza significativa para la seguridad de los dispositivos IoT y la infraestructura en general. Los profesionales de seguridad deben estar atentos a estas nuevas técnicas y desarrollar estrategias para contrarrestarlas, como el monitoreo avanzado de tráfico de red y la implementación de soluciones de seguridad especializadas en IoT.
Acciones recomendadas: Revisar y actualizar las políticas de seguridad de los dispositivos IoT | Implementar soluciones de detección y respuesta a amenazas avanzadas | Realizar pruebas de penetración y evaluaciones de seguridad regulares
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
El botnet de Internet de las cosas (IoT) Dysphoria ha adoptado servicios de nombres basados en blockchain y relés de dispositivos infectados después de una operación policial en marzo contra la infraestructura de JackSkid. Los investigadores afirman que este diseño hace que el botnet sea más difícil de interrumpir. La adopción de tecnologías blockchain complica la detección y el seguimiento de las actividades del botnet.
Dysphoria, an Internet of Things (IoT) botnet line tracked by CNCERT and XLab, has adopted blockchain-based name services and infected-device relays after a March law-enforcement operation against JackSkid infrastructure. The researchers say the design makes the botnet harder to disrupt. CNCERT, China's national computer emergency response team, and XLab, the threat-intelligence lab of Chinese