近期,全网监测发现 Dysphoria 新型僵尸网络呈现大范围扩散态势,该恶意程序主要针对路由器、网络摄像头、智能网关、Linux 嵌入式设备等 IoT 物联网设备发起批量攻击,传播速度快、隐蔽性极强,无需用户操作即可静默入侵设备并长期驻留,对单位及个人内网网络安全、设备稳定运行构成严重威胁。为做好全员风险警示,现将相关危害及防护要点公示如下。
一、风险简要概述
Dysphoria 僵尸网络自 2026 年 3 月持续活跃,是当前高危商业化网络黑产工具,主要通过设备弱口令爆破、IoT 设备高危漏洞利用两种方式入侵设备。该程序不窃取用户文件数据,无明显异常弹窗,依靠加密隐蔽通信、多级流量中继规避安全检测,普通用户难以察觉设备被入侵。沦陷设备会被劫持为网络 “肉鸡”,受控于攻击者,用于发起外网恶意攻击、流量转发等违规行为。
二、主要安全危害
1、网络运行异常:被感染设备会持续上传恶意流量、发送探测数据包,大量占用办公及内网带宽,造成网络卡顿、延迟飙升、频繁断网,严重影响日常办公和网络业务正常运行。
2、存在合规溯源风险:受控设备会主动对外发起端口扫描、DDoS 攻击等恶意网络行为,将导致单位公网 IP 被安全监测平台标记、封禁,引发网络安全溯源及合规责任风险。
3、威胁内网整体安全:单台物联网设备沦陷后,可被攻击者作为内网渗透跳板,横向探测内网各类终端、服务器设备,扩大入侵范围,造成内网整体安全防线失守。
4、风险隐蔽性极高:僵尸程序全程静默驻留、后台运行,无直观异常表现,长期潜伏在设备中持续作恶,极易造成风险长期漏判、隐患持续扩大。
三、安全防护提醒
为有效规避 Dysphoria 僵尸网络入侵风险,保障网络与设备安全,现对全体师生及各部门作出如下安全防护提醒:
1、强化设备口令安全:所有路由器、监控摄像头、智能网关等网络设备,务必删除出厂默认密码、简单弱口令,设置大小写字母、数字、特殊符号组合的高强度密码,杜绝多设备共用同一密码。
2、关闭高危闲置功能:及时关闭设备 UPnP 端口映射、外网远程管理功能,杜绝内网设备被自动暴露至公网,从源头减少被入侵攻击的风险。
3、规范设备网络使用:禁止私自将各类物联网设备、嵌入式设备接入单位办公网络,避免未知设备带入网络安全风险。
4、关注设备运行状态:日常留意网络运行情况,若出现无故网速占满、频繁掉线、设备异常联网等问题,立即断开设备网络,并及时联系信息技术中心排查处置。
参考来源:国家互联网应急中心(CNCERT)