O AGENTICO
Evooo1Bot
produto · 8 menções
O que as fontes disseram sobre Evooo1Bot
O Evooo1Bot é um botnet Linux não documentado, derivado do Mirai, que adiciona capacidades como C2 criptografado, scanner brute-force SSH, módulo SOCKS5 e coleta de credenciais. Ativo desde julho de 2026, explora 18 CVEs conhecidas (algumas de 2007) em dispositivos acessíveis pela internet, e após o acesso inicial executa um script para limpar o histórico do Bash. A Fortinet FortiGuard Labs divulgou o botnet em meados de agosto de 2026, e seu nome vem da string hardcoded 'evooo1'.
Menções

O botnet está ativo desde julho de 2026, explorando vulnerabilidades conhecidas em dispositivos públicos para distribuir o malware.
Indica a operação atual do malware e seu método de propagação via falhas conhecidas.

O botnet Evooo1Bot foi divulgado pela Fortinet FortiGuard Labs em meados de agosto de 2026, após monitoramento desde julho do mesmo ano.
A data da divulgação situa o evento no contexto recente de segurança, permitindo que organizações atualizem defesas rapidamente.

Após obter acesso inicial, o bot executa um script que limpa o histórico do Bash para apagar evidências antes de baixar o binário do malware.
Esse comportamento dificulta a análise forense e a detecção pós-comprometimento, aumentando a persistência do ataque.

O botnet Evooo1Bot explora 18 CVEs conhecidas, algumas de 2007, para comprometer dispositivos acessíveis pela internet.
A quantidade e a idade das vulnerabilidades mostram que o botnet age de forma oportunista, mirando sistemas não corrigidos, o que amplia o risco para redes legadas.

O nome Evooo1Bot deriva da string hardcoded 'evooo1' encontrada em todos os binários do malware.
Esse detalhe técnico ajuda pesquisadores a identificar e rastrear variantes da família.

O botnet está ativo desde julho de 2026, explorando vulnerabilidades conhecidas em dispositivos acessíveis pela internet para distribuir o malware.
Isso indica que a ameaça já existe há vários meses, exigindo que administradores apliquem patches urgentemente.

O Evooo1Bot é um botnet Linux não documentado, baseado no Mirai, que estende o framework original com capacidades como C2 criptografado, scanner brute-force SSH, módulo SOCKS5 e coleta de credenciais.
Isso importa porque combina código amplamente conhecido com novas técnicas, tornando a ameaça mais perigosa e difícil de detectar.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.