Ботнет Dysphoria IoT внедряет блокчейн для управления и релейные устройства после операции против JackSkid
Ботнет Dysphoria, относящийся к категории Интернета вещей (IoT) и находящийся под наблюдением CNCERT и XLab, внедрил блокчейн-технологии для управления и релейные устройства, зараженные вредоносным ПО, после операции правоохранительных органов против инфраструктуры JackSkid в марте. Исследователи отмечают, что такой подход значительно усложняет процесс ликвидации ботнета.
CNCERT, национальная служба реагирования на компьютерные инциденты Китая, совместно с лабораторией XLab, занимающейся анализом угроз, подробно изучили изменения, произошедшие в архитектуре Dysphoria. Внедрение блокчейн-системы позволяет ботнету использовать децентрализованные механизмы для управления зараженными устройствами, что затрудняет их отключение.
Ранее JackSkid являлся одной из основных угроз в сфере кибербезопасности, и операция против его инфраструктуры привела к значительному ослаблению его возможностей. Однако, как показывают результаты анализа, Dysphoria смог адаптироваться и улучшить свои функции, что вызывает серьезные опасения у специалистов по безопасности.
Блокчейн-технологии, используемые в Dysphoria, обеспечивают анонимность и защиту от попыток вмешательства. Это значит, что злоумышленники могут управлять ботнетом, не опасаясь, что их действия будут легко отслежены правоохранительными органами.
Эксперты предупреждают, что подобные изменения в архитектуре ботнетов могут стать новым трендом среди киберпреступников, что требует от специалистов по информационной безопасности новых подходов и методов для борьбы с подобными угрозами. Важно следить за эволюцией таких технологий и разрабатывать эффективные стратегии защиты.
Dysphoria продолжает представлять собой значительную угрозу для пользователей и организаций, использующих IoT-устройства, и требует повышенного внимания со стороны всех участников рынка кибербезопасности.