THE report discusses the Evooo1Bot Linux botnet, which utilizes a DDoS engine derived from Mirai and targets various internet-facing devices such as routers and IP cameras. The malware exploits known vulnerabilities and employs tactics like SSH brute force to gain access. Key functionalities include a reverse SOCKS5 relay, DDoS capabilities with 16 attack methods, credential sniffing, and stealth mechanisms to evade detection. Recommendations for defense include applying firmware updates, monitoring outbound connections, and managing IoT credentials.
Evooo1Bot Linux Botnet Hijacks Routers via SSH Brute Force
CyberSIXT Evidence Panel
Source marked as original reporting
Article by CyberSIXT
Timeline Coverage
Swipe to explore timeline
-
Evooo1Bot Linux Botnet Hijacks Routers via SSH Brute Force
securityonline.info
-
New Mirai-Based Evooo1Bot Botnet Targets Linux Devices
securityaffairs.com
-
New Evooo1Bot Linux malware blends Mirai with spyware, proxy tools
darkreading.com
-
Evooo1Bot Linux Botnet Hijacks Edge Devices As SOCKS5 Proxies
thehackernews.com
-
New botnet Evooo1Bot hijacks edge devices with Mirai tricks
infosecurity-magazine.com