V-Help
← Все новости
Безопасность

Новый ботнет Evooo1Bot атакует Linux-устройства и превращает их в прокси-узлы

Новый ботнет Evooo1Bot атакует Linux-устройства и превращает их в прокси-узлы

Фото: BleepingComputer

Краткий ответ

Evooo1Bot — это новый ботнет на базе Mirai, атакующий Linux-устройства через известные уязвимости. Он превращает заражённые устройства в прокси-узлы для передачи трафика, крадёт учётные данные, проводит brute-force…

Специалисты компании Fortinet выявили новую угрозу для Linux-устройств — ботнет Evooo1Bot, созданный на базе исходного кода Mirai. Вредоносное ПО нацелено на маршрутизаторы, сетевые шлюзы и другие устройства с доступом в интернет, эксплуатируя известные уязвимости в оборудовании таких производителей, как Alcatel, NETGEAR, Tenda, Mitsubishi Electric, Telesquare и D-Link. Основная активность ботнета наблюдается с июля текущего года.

Evooo1Bot не ограничивается функциями проксирования трафика. В его арсенале — модули для кражи учётных данных, brute-force атак на SSH и организации распределённых DDoS-атак. Ботнет использует зашифрованные каналы связи с командными серверами через порт 443 и проводит тщательную проверку среды на наличие отладочных инструментов, виртуальных машин и «песочниц», чтобы избежать обнаружения.

Заражение происходит через уязвимости в устройствах, после чего вредоносное ПО загружает соответствующую версию для архитектуры процессора. Для обеспечения устойчивости Evooo1Bot использует системные механизмы, такие как systemd и cron, а также очищает историю команд, чтобы скрыть следы атаки. Ботнет поддерживает интерактивную оболочку для удалённого управления, а его модуль SOCKS5 позволяет злоумышленникам маскировать трафик или обходить географические ограничения.

Помимо этого, Evooo1Bot включает модуль для кражи учётных данных, который отслеживает сетевые соединения и пытается перехватить HTTP-заголовки аутентификации и cookie. Модуль SSH-сканера использует 150 комбинаций логинов и паролей, ориентированных на корпоративные учётные записи, и проводит дополнительные проверки, чтобы избежать ловушек-«honeypot». DDoS-модуль, унаследованный от Mirai, поддерживает 16 методов атак, включая UDP, DNS, SYN, ACK и HTTP-флуд.

Эксперты рекомендуют обновлять прошивку устройств, заменять стандартные учётные данные, отключать удалённые панели управления и своевременно заменять оборудование, которое больше не поддерживается производителем, чтобы минимизировать риски заражения.

Частые вопросы

Какие устройства атакует ботнет Evooo1Bot?
Evooo1Bot нацелен на маршрутизаторы, сетевые шлюзы и другие Linux-устройства от производителей Alcatel, NETGEAR, Tenda, Mitsubishi Electric, D-Link, Hikvision, Zyxel и других. Атаки проводятся через известные уязвимости.
Какие функции выполняет Evooo1Bot?
Ботнет может превращать заражённые устройства в прокси-узлы для передачи трафика, красть учётные данные, проводить brute-force атаки на SSH и организовывать DDoS-атаки с использованием 16 различных методов.
Как защититься от Evooo1Bot?
Для защиты рекомендуется обновлять прошивку устройств, менять стандартные учётные данные, отключать удалённый доступ и заменять устаревшее оборудование, которое больше не поддерживается производителем.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer