Dysphoria僵尸网络持续扩散,超20万台IoT设备面临入侵风险

发布于 2026-08-28 来源 DDOS.COM 0

近期,国家网络与信息安全通报中心重磅更新网络安全威胁情报,重点预警荷兰Dysphoria僵尸网络扩散风险。该新型高危僵尸网络自活跃以来快速蔓延,已非法控制全球超20万台物联网设备组建肉鸡集群,可发起Tbps级超大流量DDoS攻击,持续精准渗透国内政企设备、监控终端、服务器等设施,成为当下物联网安全领域的核心高危威胁。

僵尸网络

一、Dysphoria攻击能力全面升级

据最新监测数据显示,Dysphoria僵尸网络为新兴高危攻击集群,相较于传统Mirai、Gafgyt僵尸网络,其传播速度更快、攻击手段更隐蔽、适配设备更广。该木马主要依托Telnet、SSH弱口令爆破,叠加多款IoT设备高危漏洞进行批量入侵,包括CVE-2025-55182、CVE-2020-8515等多款高危漏洞,可实现无人化批量渗透控制设备。

目前该僵尸网络单日活跃肉鸡峰值可达23.9万台,境内已监测到数千台活跃感染设备,攻击源多归属荷兰等境外地区,具备极强的分布式攻击能力,可随时发起持续性、大流量DDoS轰炸,对国内网络基础设施形成常态化威胁。

 

二、Dysphoria僵尸网络核心攻击特征

本次情报更新明确了Dysphoria的三大核心攻击特征,也是其难以防御的关键原因。

1、入侵门槛极低,专攻物联网设备防护薄弱、漏洞未修复、弱口令普遍的短板,适配摄像头、路由器、工控终端、小型服务器等绝大多数IoT设备。

2、攻击强度极高,海量肉鸡集群可生成Tbps级超大流量,轻松击穿普通企业基础防护体系。

3、隐蔽性强、持续性久,木马植入后静默驻留,不轻易触发设备告警,长期潜伏等待攻击指令,可实现多波次、长周期循环攻击,常规杀毒、防火墙难以彻底查杀拦截。

 

三、广泛扩散带来的网络安全风险

Dysphoria僵尸网络的大范围扩散,给政企单位、中小企业及物联网设备用户带来多重安全隐患。设备被感染沦为肉鸡后,不仅会被远程操控参与DDoS攻击,消耗本地网络与设备资源,造成设备卡顿、瘫痪。更严重的是,攻击者可借助受控设备作为内网突破口,横向渗透核心系统,窃取设备数据、篡改运行参数,引发数据泄露、业务故障、合规风险。

同时,大规模集群攻击可直接导致政务平台、企业官网、监控系统瘫痪,影响公共服务与企业正常运营,造成经济损失与口碑损害,网络安全隐患极具扩散性与破坏性。

 

四、针对性防御处置解决方案

针对本次Dysphoria僵尸网络最新威胁,各单位需立即落实防护排查工作。

第一,及时同步最新威胁情报,封禁相关境外恶意IP段,拦截异常外联与端口扫描行为。

第二,全面排查全网IoT设备,修改设备默认弱口令、通用密码,关闭闲置远程访问端口。

第三,快速修复设备高危漏洞,完成系统固件升级,清除潜伏木马程序。

第四,搭建流量监测与异常告警机制,实时监控设备异常上线、高频外联、流量暴涨等攻击特征,实现早发现、早处置。同时做好网络分段隔离,避免单设备感染引发全网沦陷。

 

五、总结

随着Dysphoria僵尸网络持续迭代扩散,IoT设备安全风险进入高发期。各政企单位、运维企业需高度重视本次更新的威胁情报,摒弃被动防护思维,常态化开展设备安全排查、漏洞整改与策略优化,全方位抵御Dysphoria僵尸网络入侵,筑牢物联网网络安全防护屏障。