Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

Evooo1Bot

produto · 8 menções

O que as fontes disseram sobre Evooo1Bot

O Evooo1Bot é um botnet Linux não documentado, derivado do Mirai, que adiciona capacidades como C2 criptografado, scanner brute-force SSH, módulo SOCKS5 e coleta de credenciais. Ativo desde julho de 2026, explora 18 CVEs conhecidas (algumas de 2007) em dispositivos acessíveis pela internet, e após o acesso inicial executa um script para limpar o histórico do Bash. A Fortinet FortiGuard Labs divulgou o botnet em meados de agosto de 2026, e seu nome vem da string hardcoded 'evooo1'.

Menções

  • O botnet está ativo desde julho de 2026, explorando vulnerabilidades conhecidas em dispositivos públicos para distribuir o malware.

    Indica a operação atual do malware e seu método de propagação via falhas conhecidas.

    ver evento

  • O Evooo1Bot é um botnet Linux não documentado que deriva do código-fonte do Mirai e transforma dispositivos acessíveis pela internet em proxies SOCKS5.

    Destaca o caráter inédito do malware e sua base no código do Mirai, ampliando as capacidades originais.

    ver evento

  • O botnet Evooo1Bot foi divulgado pela Fortinet FortiGuard Labs em meados de agosto de 2026, após monitoramento desde julho do mesmo ano.

    A data da divulgação situa o evento no contexto recente de segurança, permitindo que organizações atualizem defesas rapidamente.

    ver evento

  • Após obter acesso inicial, o bot executa um script que limpa o histórico do Bash para apagar evidências antes de baixar o binário do malware.

    Esse comportamento dificulta a análise forense e a detecção pós-comprometimento, aumentando a persistência do ataque.

    ver evento

  • O botnet Evooo1Bot explora 18 CVEs conhecidas, algumas de 2007, para comprometer dispositivos acessíveis pela internet.

    A quantidade e a idade das vulnerabilidades mostram que o botnet age de forma oportunista, mirando sistemas não corrigidos, o que amplia o risco para redes legadas.

    ver evento

  • O nome Evooo1Bot deriva da string hardcoded 'evooo1' encontrada em todos os binários do malware.

    Esse detalhe técnico ajuda pesquisadores a identificar e rastrear variantes da família.

    ver evento

  • O botnet está ativo desde julho de 2026, explorando vulnerabilidades conhecidas em dispositivos acessíveis pela internet para distribuir o malware.

    Isso indica que a ameaça já existe há vários meses, exigindo que administradores apliquem patches urgentemente.

    ver evento

  • O Evooo1Bot é um botnet Linux não documentado, baseado no Mirai, que estende o framework original com capacidades como C2 criptografado, scanner brute-force SSH, módulo SOCKS5 e coleta de credenciais.

    Isso importa porque combina código amplamente conhecido com novas técnicas, tornando a ameaça mais perigosa e difícil de detectar.

    ver evento

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →