Dysphoria僵尸网络规模突破30万台,新增住宅代理功能成网络黑产利器
近期网络安全监测机构发布高危预警,Dysphoria新型僵尸网络快速扩张,全球感染设备规模已逼近30万台,成为当下活跃度极高的IoT恶意僵尸网络。该木马家族近期完成版本迭代,新增住宅代理功能,可批量控制家用及企业物联网设备,兼具DDoS攻击与匿名代理转发双重能力,隐蔽性与黑产牟利能力大幅升级,对全网设备安全造成严重威胁。

一、Dysphoria僵尸网络最新态势
Dysphoria是专注入侵物联网设备的高危僵尸网络,早期以暴力破解入侵为主,经过多轮变种迭代,攻击体系愈发成熟。截至目前,其全球受控设备数量已接近30万台,覆盖家用路由器、智能设备、小型工控设备等大量终端。相较于普通僵尸网络,该木马传播效率更高、存活周期更长,可长期静默驻留设备后台,常规杀毒工具难以查杀。
本次核心更新为新增住宅代理功能,也是其快速扩张的核心原因。以往黑产代理多为机房IP,极易被平台风控拦截,而Dysphoria利用普通用户家庭宽带IP搭建代理节点,真实性更高、风控通过率更强,沦为黑产高频使用的匿名工具。
二、主要入侵传播方式
Dysphoria僵尸网络主要依托弱口令爆破与系统漏洞实现批量入侵,核心攻击路径清晰。攻击者通过全网扫描端口,针对设备Telnet、SSH开放端口实施暴力破解,利用用户默认密码、弱口令漏洞快速拿下设备权限。同时,该木马可利用IoT设备已知远程代码执行漏洞入侵,无需用户操作即可自动植入恶意程序。
多数普通用户与小微企业缺乏设备运维意识,长期不修改设备初始密码、不更新固件,导致物联网设备暴露在公网中,成为Dysphoria僵尸网络的主要入侵目标。
三、新增住宅代理功能的安全危害
新增住宅代理功能让Dysphoria的危害远超普通DDoS木马。被感染设备会被强制开启代理隧道,沦为黑产公用住宅代理节点,被用于网络爬虫、账号刷量、违规访问、网络诈骗等灰色操作。依托家庭真实IP的匿名特性,黑产行为难以溯源,最终却由设备户主承担网络风险。
除此之外,该僵尸网络保留经典攻击能力,可被远程调度发起DDoS、CC流量攻击,造成网站瘫痪、服务器宕机。同时异常代理流量会占用大量带宽,导致用户设备网速卡顿、频繁掉线,严重影响正常上网体验。
四、全方位自查防护解决方案
针对Dysphoria僵尸网络爆发态势,政企及个人用户需立刻开展安全加固。第一时间修改物联网设备后台密码,设置高强度独立密码,杜绝默认口令与弱口令;关闭不必要的Telnet、SSH远程访问端口,减少设备公网暴露面。
定期更新路由器、智能设备官方固件,修复已知安全漏洞;企业用户需部署流量监测设备,及时发现异常代理转发、对外恶意发包行为,拦截Dysphoria关联恶意域名与IP。发现设备异常可恢复出厂设置,彻底清除木马程序。
五、总结
Dysphoria僵尸网络突破30万台规模并新增住宅代理功能,标志着IoT黑产攻击更加隐蔽、产业化。面对新型网络威胁,用户需摒弃物联网设备“无风险”的认知,建立常态化设备自查习惯,补齐安全短板,从源头抵御僵尸网络入侵,避免设备沦为黑产牟利工具。