Navegación

La botnet Evooo1Bot Linux emplea relés SOCKS y ataques DDoS.

fuente: https://securityonline.info/evooo1bot-linux-botnet-analysis/

FortiGuard Labs descubrió recientemente la botnet Evooo1Bot para Linux. Si bien este malware reutiliza el motor DDoS del código fuente de Mirai, filtrado públicamente, amplía su estructura original con numerosas funcionalidades. En concreto, esta nueva amenaza convierte el hardware comprometido en nodos proxy ocultos.

Distribución

Los atacantes explotan activamente múltiples vulnerabilidades conocidas para distribuir la carga útil. Actualmente, atacan dispositivos de borde de marcas como Netgear, D-Link y Alcatel. Los sensores de seguridad detectan con frecuencia estos intentos de explotación en el tráfico público de internet. El proceso de distribución comienza con un script de carga malicioso llamado wget.sh. Los operadores insertan etiquetas de campaña en los comandos de descarga para monitorizar el éxito de la infección. Por ejemplo, la etiqueta "mitsu" rastrea los dispositivos Mitsubishi, mientras que "rep.alcatel" rastrea los dispositivos Alcatel-Lucent.

Una vez ejecutado, el script obtiene el binario correcto para la arquitectura del host. Intenta la descarga mediante wget, busybox, curl y tftp, en secuencia. Posteriormente, el malware borra el historial de Bash para ocultar sus huellas. Los intentos de infección abarcan regiones como Norteamérica, Europa, Asia y Sudamérica.

Últimas noticias

25 DE JULIO, 2026

CVE-2026-50454: Una prueba de concepto pública muestra la elevación de privilegios de Windows AppResolver a SYSTEM.

Un investigador ha publicado un informe y un código de prueba de concepto para la vulnerabilidad LPE de Windows AppResolver. Esta vulnerabilidad aprovecha una c...

Leer artículo
25 DE JULIO, 2026

Afiliados de Cl0p atacan las plataformas PTC Windchill y FlexPLM expuestas a Internet con RCE no autenticado.

Los ciberdelincuentes vinculados a la campaña de ransomware Cl0p (también conocido como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando...

Leer artículo
25 DE JULIO, 2026

Microsoft atribuye la interrupción masiva del servicio de Microsoft 365 a un error de mantenimiento.

Microsoft afirma que un fallo en su sistema automatizado de solicitudes de mantenimiento de red provocó la interrupción masiva del jueves al eliminar por error...

Leer artículo