Een nieuw botnet genaamd Dysphoria heeft wereldwijd naar schatting 200.000 apparaten geïnfecteerd en wordt gebruikt voor grootschalige distributed denial-of-service (DDoS)-aanvallen en verkeersrelay-operaties. Beveiligingsonderzoekers van QiAnXin XLab hebben de activiteiten van dit botnet in kaart gebracht en waarschuwen voor de groeiende dreiging.

Wat is het Dysphoria-botnet?
Dysphoria is een botnet dat voornamelijk bestaat uit gecompromitteerde Internet of Things (IoT)-apparaten, zoals routers, IP-camera’s en andere verbonden apparaten. Het botnet wordt gebruikt voor DDoS-aanvallen en als relay voor andere cybercriminele activiteiten. Volgens de onderzoekers van QiAnXin XLab heeft het botnet al 200.000 apparaten over de hele wereld geïnfecteerd.
Hoe verspreidt Dysphoria zich?
Het botnet maakt gebruik van bekende kwetsbaarheden in IoT-apparaten, zoals standaardwachtwoorden, onveilige firmware en zwakke beveiligingsinstellingen. Het verspreidt zich via zwakke Telnet- en SSH-inloggegevens en bekende kwetsbaarheden in routers, camera’s en andere IoT-apparaten, waaronder CVE-2025-55182, CVE-2025-34152, CVE-2025-28137 en CVE-2025-9528. Ook oudere kwetsbaarheden zoals CVE-2017-17215 en CVE-2020-8515 worden nog steeds misbruikt. Zodra een apparaat is geïnfecteerd, wordt het onderdeel van het botnet en kan het worden ingezet voor aanvallen zonder medeweten van de eigenaar.
Wat zijn de gevolgen van Dysphoria?
De gevolgen van dit botnet zijn aanzienlijk. De geïnfecteerde apparaten kunnen worden gebruikt voor DDoS-aanvallen die websites en online diensten platleggen. De operators van het botnet claimen een maximale DDoS-capaciteit van 4 Tbps, wat voldoende is om aanzienlijke verstoringen te veroorzaken. Daarnaast kan het netwerk worden gebruikt als relay voor andere cyberaanvallen, waardoor de herkomst van die aanvallen moeilijker te traceren is. Dit vormt een bedreiging voor zowel individuele gebruikers als bedrijven en overheidsinstanties.
Wat kunt u doen om uzelf te beschermen?
Er zijn verschillende stappen die u kunt nemen om te voorkomen dat uw apparaten worden gecompromitteerd:
- Wijzig standaardwachtwoorden: Gebruik sterke, unieke wachtwoorden voor al uw IoT-apparaten.
- Update firmware regelmatig: Installeer beveiligingsupdates zodra deze beschikbaar zijn.
- Schakel ongebruikte functies uit: Schakel functies zoals UPnP of telnet uit als u ze niet nodig heeft.
- Gebruik een firewall: Beperk de toegang tot uw apparaten met een firewall.
- Monitor uw netwerk: Houd uw netwerkverkeer in de gaten op ongewone activiteiten.
Bronnen
Dit artikel is gebaseerd op een rapport van QiAnXin XLab, zoals gerapporteerd door BleepingComputer op 27 juli 2026.
Conclusie
De opkomst van het Dysphoria-botnet benadrukt het belang van cybersecurity voor IoT-apparaten. Het is cruciaal dat zowel particulieren als bedrijven proactieve maatregelen nemen om hun apparaten te beveiligen. Door eenvoudige stappen te volgen, zoals het wijzigen van standaardwachtwoorden en het regelmatig bijwerken van firmware, kunt u het risico op infectie aanzienlijk verminderen.
