000 dispositivos comprometidos: cómo este botnet utiliza la blockchain para ocultar sus huellas

découvrez comment un botnet a compromis 000 appareils et utilise la blockchain pour dissimuler ses activités malveillantes, rendant la traque des cybercriminels plus difficile.

Un nuevo botnet, conocido como Dysphoria, ha atraído recientemente la atención de los investigadores por su capacidad para comprometer 200,000 dispositivos conectados en todo el mundo. Utilizando técnicas sofisticadas, este botnet se basa en la blockchain para esconder sus servidores de comando y así eludir los esfuerzos de vigilancia. Este artículo explora los métodos utilizados por Dysphoria para ampliar su influencia y los riesgos que representa para los usuarios de dispositivos conectados.

Una amenaza creciente: 200,000 dispositivos comprometidos

Identificado en el primer trimestre de 2026 por los investigadores de QiAnXin XLab, el botnet Dysphoria se centra principalmente en los dispositivos conectados, incluidos enrutadores y cámaras de vigilancia. El informe elaborado por los investigadores destaca la rápida expansión de este botnet, que ha visto sus capacidades crecer gracias a actualizaciones frecuentes de sus variantes técnicas. La resiliencia de Dysphoria genera preocupaciones sobre la seguridad de los dispositivos conectados.

Técnicas de infiltración: ataques dirigidos

Para infiltrarse en estos dispositivos, Dysphoria utiliza una combinación de estrategias probadas. El botnet generalmente comienza probando una amplia gama de contraseñas comunes o predeterminadas, aprovechando a los usuarios que no modifican las credenciales de seguridad de sus dispositivos. Al mismo tiempo, explota vulnerabilidades conocidas, incluidas aquellas que afectan a enrutadores populares como el Linksys E1700, permitiendo un control rápido y efectivo de los dispositivos objetivo.

Explotación de dispositivos comprometidos

Una vez que un dispositivo es comprometido, se convierte en un componente del botnet y se utiliza principalmente para lanzar ataques DDoS. Estos ataques tienen como objetivo inundar los servidores de solicitudes, haciendo que sitios web o servicios sean inaccesibles. Dysphoria se distingue por su capacidad para generar una potencia de ataque que puede alcanzar 4 terabits por segundo, una hazaña que lo coloca entre los botnets más poderosos existentes actualmente.

Ocultamiento de operaciones: el uso innovador de la blockchain

Dysphoria adopta un enfoque único en comparación con otros botnets al utilizar la blockchain para ocultar sus operaciones. A diferencia de las redes criminales tradicionales que dependen de dominios o direcciones IP fijas, Dysphoria se convierte en servicios de nombres descentralizados, como el Ethereum Name Service (ENS) y el Solana Name Service (SNS). Como resultado, los dispositivos infectados recuperan las direcciones de sus servidores de comando a través de nombres de dominio vinculados a la blockchain, lo que dificulta su rastreo.

Elusión de sistemas de seguridad

Para complicar aún más la detección, Dysphoria utiliza direcciones IPv6 alteradas, lo que permite ocultar el paso de las instrucciones destinadas al botnet. Los sistemas de monitoreo, a menudo configurados para detectar direcciones IP sospechosas, se enfrentan a obstáculos al intentar identificar este tipo de comunicación. Con este enfoque, Dysphoria ilustra cómo los actores malintencionados pueden aprovechar tecnologías modernas para operar sin ser detectados.

El panorama de las ciberamenazas

Este uso de la blockchain no se limita a Dysphoria. Otros grupos de cibercriminales, como algunos hackers norcoreanos, también han comenzado a ocultar sus operaciones integrando scripts maliciosos en contratos inteligentes en la blockchain. Esta evolución en el campo de las ciberamenazas plantea nuevos desafíos para la seguridad, volviendo obsoletos los sistemas de detección tradicionales y subrayando la necesidad de una mayor vigilancia ante estos nuevos riesgos.

Para saber más sobre las implicaciones de este botnet y sobre otras amenazas similares, consulte este análisis detallado.

Scroll al inicio