Navegación

La botnet Evooo1Bot Linux emplea relés SOCKS y ataques DDoS.

fuente: https://securityonline.info/evooo1bot-linux-botnet-analysis/

FortiGuard Labs descubrió recientemente la botnet Evooo1Bot para Linux. Si bien este malware reutiliza el motor DDoS del código fuente de Mirai, filtrado públicamente, amplía su estructura original con numerosas funcionalidades. En concreto, esta nueva amenaza convierte el hardware comprometido en nodos proxy ocultos.

Distribución

Los atacantes explotan activamente múltiples vulnerabilidades conocidas para distribuir la carga útil. Actualmente, atacan dispositivos de borde de marcas como Netgear, D-Link y Alcatel. Los sensores de seguridad detectan con frecuencia estos intentos de explotación en el tráfico público de internet. El proceso de distribución comienza con un script de carga malicioso llamado wget.sh. Los operadores insertan etiquetas de campaña en los comandos de descarga para monitorizar el éxito de la infección. Por ejemplo, la etiqueta "mitsu" rastrea los dispositivos Mitsubishi, mientras que "rep.alcatel" rastrea los dispositivos Alcatel-Lucent.

Una vez ejecutado, el script obtiene el binario correcto para la arquitectura del host. Intenta la descarga mediante wget, busybox, curl y tftp, en secuencia. Posteriormente, el malware borra el historial de Bash para ocultar sus huellas. Los intentos de infección abarcan regiones como Norteamérica, Europa, Asia y Sudamérica.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Filtrados más de 12 TB de archivos de Steam que abarcan una década de juegos, betas y prototipos.

De la noche a la mañana se ha descubierto una gran colección de juegos, versiones beta y prototipos que fueron subidos a Steam a lo largo de una década. Hablamo...

Leer artículo
01 DE SEPTIEMBRE, 2026

Atacantes roban la clave API de METR y consumen créditos de IA por un valor aproximado de 600.000 dólares.

METR (acrónimo de Model Evaluation and Threat Research, que se pronuncia "Meter"), una organización sin fines de lucro dedicada a la investigación y l...

Leer artículo
31 DE AGOSTO, 2026

Los operadores del ransomware Aurora utilizan IA basada en cursores en ataques contra 10 objetivos.

Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) u...

Leer artículo