Nova botnet Linux Evooo1Bot ameaça dispositivos conectados
Pesquisadores de cibersegurança identificaram uma nova família de botnets chamada Evooo1Bot, que utiliza o código-fonte do Mirai como base. Essa botnet é capaz de transformar dispositivos expostos à internet em proxies SOCKS, aumentando a capacidade de ataque dos cibercriminosos. Desde julho de 2026, a Evooo1Bot tem explorado vulnerabilidades conhecidas em dispositivos acessíveis publicamente, como roteadores e câmeras IP, utilizando uma série de CVEs, incluindo falhas em produtos da Alcatel, NETGEAR e D-Link. O malware não apenas reutiliza o mecanismo de DDoS do Mirai, mas também adiciona funcionalidades como comunicação C2 criptografada, um scanner de força bruta SSH e um módulo de captura de credenciais. Após a infecção, o bot se conecta a um servidor de comando e controle, permitindo que os atacantes executem uma variedade de comandos, desde ataques DDoS até a interceptação de credenciais. A capacidade de transformar dispositivos em proxies SOCKS5 aumenta significativamente o valor dos hosts infectados, permitindo que os atacantes ocultem suas atividades maliciosas e acessem redes internas. Essa nova ameaça representa um risco significativo, especialmente para dispositivos IoT, que frequentemente possuem segurança fraca.
Fonte: https://thehackernews.com/2026/08/evooo1bot-linux-botnet-exploits-known.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
