Navegación

La botnet Evooo1Bot Linux emplea relés SOCKS y ataques DDoS.

fuente: https://securityonline.info/evooo1bot-linux-botnet-analysis/

FortiGuard Labs descubrió recientemente la botnet Evooo1Bot para Linux. Si bien este malware reutiliza el motor DDoS del código fuente de Mirai, filtrado públicamente, amplía su estructura original con numerosas funcionalidades. En concreto, esta nueva amenaza convierte el hardware comprometido en nodos proxy ocultos.

Distribución

Los atacantes explotan activamente múltiples vulnerabilidades conocidas para distribuir la carga útil. Actualmente, atacan dispositivos de borde de marcas como Netgear, D-Link y Alcatel. Los sensores de seguridad detectan con frecuencia estos intentos de explotación en el tráfico público de internet. El proceso de distribución comienza con un script de carga malicioso llamado wget.sh. Los operadores insertan etiquetas de campaña en los comandos de descarga para monitorizar el éxito de la infección. Por ejemplo, la etiqueta "mitsu" rastrea los dispositivos Mitsubishi, mientras que "rep.alcatel" rastrea los dispositivos Alcatel-Lucent.

Una vez ejecutado, el script obtiene el binario correcto para la arquitectura del host. Intenta la descarga mediante wget, busybox, curl y tftp, en secuencia. Posteriormente, el malware borra el historial de Bash para ocultar sus huellas. Los intentos de infección abarcan regiones como Norteamérica, Europa, Asia y Sudamérica.

Últimas noticias

03 DE SEPTIEMBRE, 2026

Un fallo en el plugin de copias de seguridad de WordPress expone millones de sitios web a ataques de piratería.

Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código r...

Leer artículo
03 DE SEPTIEMBRE, 2026

Grok no solo genera pornografía infantil, sino que también fue entrenado para ello, según alega una nueva demanda.

Grok, el generador de deepfakes sexuales no consensuales de Elon Musk, se enfrenta a nuevos problemas legales. Grok, de xAI, propiedad de Musk, fue entrenado co...

Leer artículo
03 DE SEPTIEMBRE, 2026

Astra de OpenAI halla fallos de seguridad y crea exploits.

OpenAI ha informado que su próximo modelo, Astra, ha alcanzado el umbral de capacidad crítica en ciberseguridad. Esto significa que el modelo es capaz de descub...

Leer artículo