ডাইসফোরিয়া নামের বটনেট প্রায় ২,০০,০০০ ডিভাইসকে আক্রান্ত করেছে এবং সেগুলোকে DDoS আক্রমণ ও ট্র্যাফিক রিলের জন্য ব্যবহার করছে। গবেষকরা জানান, বটনেটটি ব্লকচেইন-ভিত্তিক C2 মেকানিজম ব্যবহার করে সনাক্ত করা কঠিন।

QiAnXin XLab সাইবারসিকিউরিটি গবেষকরা জানান, ডাইসফোরিয়া বটনেট ‘jackskid’ এবং ‘fbot’ ম্যালওয়্যারের থেকে বিবর্তিত হয়ে ইথেরিয়াম ENS এবং সোলানা SNS ডোমেইন ব্যবহার করে গোপন ব্লকচেইন-ভিত্তিক C2 রেসলিউশন মেকানিজম যুক্ত করেছে। C2 ঠিকানাগুলি ভুয়া IPv6 স্ট্রিংয়ে লুকিয়ে থাকে এবং কাস্টম বাইট-ট্রান্সফরমেশন অ্যালগরিদমের মাধ্যমে পুনরুদ্ধার করা হয়।

বটনেটটি প্রধানত দুর্বল টেলনেট ও SSH ক্রেডেনশিয়াল, রাউটার ও IoT ডিভাইসের পরিচিত দুর্বলতা (যেমন CVE-2025-55182, CVE-2025-34152 ইত্যাদি) ব্যবহার করে ছড়িয়ে পড়ে। সাম্প্রতিক সংস্করণে ডিভাইসগুলোকে নেটওয়ার্ক প্রক্সি হিসেবে রূপান্তরিত করা হয় এবং DDoS কার্যকারিতা বাদ দেওয়া হয়। গবেষকরা জুলাই ১৪-২০ তারিখে ৭৪০,০০০ দৈনিক পিং, ২৩৯,০০০ বিদেশি সংযোগ এবং চীনের ১,৮০০টি সংযোগ রেকর্ড করেছেন, এবং বটের সংখ্যা প্রায় ২,০০,০০০ অনুমান করা হয়েছে। অপারেটররা সর্বোচ্চ ৪ Tbps DDoS ক্ষমতা দাবি করে, যা উল্লেখযোগ্য ব্যাঘাত ঘটাতে সক্ষম।