డైస్ఫోరియా అనే బాట్నెట్ సుమారు 200,000 పరికరాలను ఆక్రమించి, వాటిని DDoS దాడులు మరియు ట్రాఫిక్ రీలే కోసం ఉపయోగిస్తోంది. బ్లాక్చెయిన్ ఆధారిత C2 మెకానిజం గుర్తించడాన్ని కష్టతరం చేస్తోంది.
QiAnXin XLab సైబర్ సెక్యూరిటీ పరిశోధకుల ప్రకారం, డైస్ఫోరియా బాట్నెట్ ‘jackskid’ మరియు ‘fbot’ మాల్వేర్ల నుండి అభివృద్ధి చెంది, ఎథీరియం ENS, సోలానా SNS డొమైన్లను ఉపయోగించి గోప్యమైన బ్లాక్చెయిన్‑ఆధారిత కమాండ్‑అండ్‑కంట్రోల్ (C2) రిజల్యూషన్ మెకానిజాన్ని చేరుస్తుంది. C2 చిరునామాలు నకిలీ IPv6 స్ట్రింగ్లలో దాచబడి, కస్టమ్ బైట్‑ట్రాన్స్ఫార్మేషన్ ఆల్గోరిథం ద్వారా తిరిగి పొందబడతాయి.
బాట్నెట్ బలహీన Telnet, SSH క్రెడెన్షియల్స్, రౌటర్లు, కెమెరాలు, వివిధ IoT పరికరాలలోని తెలిసిన బలహీనతలు (CVE-2025-55182, CVE-2025-34152, CVE-2025-28137 వంటి) ద్వారా వ్యాపిస్తుంది. జూన్ చివరిలో, DDoS సామర్థ్యాన్ని పూర్తిగా తొలగించి, పరికరాలను నెట్వర్క్ ప్రాక్సీలుగా మార్చే ఒక వేరియంట్ గుర్తించబడింది. XLab జూలై 14‑20 తేదీల మధ్య 740,000 రోజువారీ పింగ్లు, 239,000 విదేశీ కనెక్షన్లు, చైనా నుండి 1,800 కనెక్షన్లు నమోదు చేసి, మొత్తం 200,000 పరికరాలు సంక్రమించాయని అంచనా వేశారు. ఆపరేటర్లు 4 Tbps గరిష్ట DDoS సామర్థ్యాన్ని ప్రకటించారు, ఇది 31.4 Tbps రికార్డు కన్నా తక్కువ అయినప్పటికీ గణనీయమైన అంతరాయాలను కలిగించగలదు.