🌐 Новий ботнет Evooo1Bot перетворює маршрутизатори на проксі-вузли

Дослідники з FortiGuard Labs виявили новий багатофункціональний ботнет для операційної системи Linux під назвою Evooo1Bot. Шкідливе програмне забезпечення створене на основі вихідного коду Mirai, але доповнене модулями шифрування та новими експлойтами. Ботнет атакує мережеві маршрутизатори D-Link, Tenda та NETGEAR, використовуючи ряд відомих вразливостей у їхньому програмному забезпеченні.

Головною особливістю Evooo1Bot є модуль SOCKS5, який перетворює заражений пристрій на вузол ретрансляції мережевого трафіку. Зловмисники використовують IP-адресу жертви як проксі-сервер для приховування власної діяльності та проникнення у внутрішні мережі. Крім цього, ботнет підтримує зашифрований зв’язок із командним сервером через порт 443 для маскування під звичайний HTTPS-трафік.