Novo malware Evooo1Bot transforma dispositivos em botnets

O Evooo1Bot, um novo malware baseado no Mirai, tem como alvo dispositivos de gateway expostos à internet, transformando-os em nós de retransmissão de tráfego SOCKS5. Desde julho, o malware tem atacado dispositivos de marcas como Alcatel, NETGEAR, Tenda, Mitsubishi Electric, Telesquare e D-Link, explorando vulnerabilidades conhecidas. Além de atuar como um proxy, o Evooo1Bot é capaz de roubar credenciais, realizar ataques de força bruta via SSH e lançar ataques de negação de serviço distribuída (DDoS).

Os pesquisadores da Fortinet destacam que, embora o malware reutilize o mecanismo DDoS do código-fonte do Mirai, ele também incorpora novas funcionalidades, como comunicações C2 criptografadas e um módulo de exploração de vulnerabilidades. As versões mais recentes incluem um módulo específico para explorar câmeras Hikvision e dispositivos de rede TP-Link, entre outros. O malware realiza verificações rigorosas para evitar ser detectado por ferramentas de segurança e mantém a persistência através de métodos como systemd e cron jobs.

Com um shell interativo, os operadores têm controle direto sobre os sistemas comprometidos, e a capacidade de monitorar credenciais pode levar a um aumento significativo na monetização do botnet, caso cresça o suficiente. Para se proteger contra esse tipo de malware, é essencial manter o firmware dos dispositivos IoT atualizado e trocar credenciais padrão.

Fonte: https://www.bleepingcomputer.com/news/security/new-evooo1bot-linux-botnet-turns-routers-into-traffic-relay-nodes/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
15/08/2026 • Risco: ALTO
MALWARE

Novo malware Evooo1Bot transforma dispositivos em botnets

RESUMO EXECUTIVO
O Evooo1Bot representa uma ameaça significativa para a segurança de dispositivos IoT, utilizando técnicas avançadas para comprometer sistemas e realizar ataques DDoS. A exploração de vulnerabilidades conhecidas e a capacidade de roubar credenciais tornam a situação crítica, exigindo atenção imediata dos líderes de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a interrupções de serviço e roubo de dados.
Operacional
Comprometimento de dispositivos e potencial para ataques DDoS.
Setores vulneráveis
['Tecnologia', 'Telecomunicações', 'Indústria']

📊 INDICADORES CHAVE

12 builds de malware disponíveis para download. Indicador
150 combinações de usuário e senha utilizadas pelo scanner SSH. Contexto BR
16 métodos de inundação suportados pelo módulo DDoS. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há dispositivos vulneráveis na rede e atualizar firmware.
2 Alterar credenciais padrão e desativar acessos remotos desnecessários.
3 Monitorar tráfego de rede e tentativas de login suspeitas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dispositivos IoT, que são alvos fáceis para botnets como o Evooo1Bot.

⚖️ COMPLIANCE

Implicações para a LGPD em caso de comprometimento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).