پرش به محتوا
آخرین اخبار
بدافزار Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند روت‌کیت جدید HoneyMyte برای مخفی‌کردن بدافزار در ویندوز اپل دور تازه هشدارهای حملات جاسوس‌افزاری را برای کاربران ارسال کرد بهره‌برداری فعال هکرها از آسیب‌پذیری Screen Sharing در macOS بهره‌برداری فعال از آسیب‌پذیری بحرانی SAP Commerce Cloud بازار ابزارهای حذف واترمارک Claude همزمان با اجرای قابلیت جدید Anthropic موج جدید هشدارهای اپل درباره حملات جاسوس‌افزاری به کاربران آیفون مایکروسافت آسیب‌پذیری روز صفر LegacyHive در ویندوز را برطرف کرد بدافزار Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند روت‌کیت جدید HoneyMyte برای مخفی‌کردن بدافزار در ویندوز اپل دور تازه هشدارهای حملات جاسوس‌افزاری را برای کاربران ارسال کرد بهره‌برداری فعال هکرها از آسیب‌پذیری Screen Sharing در macOS بهره‌برداری فعال از آسیب‌پذیری بحرانی SAP Commerce Cloud بازار ابزارهای حذف واترمارک Claude همزمان با اجرای قابلیت جدید Anthropic موج جدید هشدارهای اپل درباره حملات جاسوس‌افزاری به کاربران آیفون مایکروسافت آسیب‌پذیری روز صفر LegacyHive در ویندوز را برطرف کرد
اخبار

بدافزار Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند

مرداد ۲۵, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – بدافزار جدید Evooo1Bot با هدف قرار دادن دستگاه‌های لینوکسی متصل به اینترنت، آنها را به بخشی از یک شبکه مخرب برای انتقال ترافیک و اجرای حملات سایبری تبدیل می‌کند.

به گزارش کمیته رکن چهارم، پژوهشگران Fortinet اعلام کرده‌اند Evooo1Bot بر پایه بدافزار Mirai ساخته شده و دست‌کم از تیر ۱۴۰۵ در حال فعالیت است. این بدافزار با سوءاستفاده از آسیب‌پذیری‌های شناخته‌شده، تجهیزات شبکه و دستگاه‌های متصل به اینترنت را آلوده می‌کند.

Evooo1Bot پس از نفوذ، دستگاه قربانی را به یک پراکسی SOCKS5 تبدیل می‌کند تا مهاجمان بتوانند ترافیک خود را از طریق آن عبور دهند و منشأ فعالیت‌هایشان را پنهان کنند.

این بدافزار همچنین می‌تواند اطلاعات ورود و Cookieها را سرقت کند، با امتحان کردن نام‌های کاربری و گذرواژه‌های مختلف به سرویس‌های SSH نفوذ کند و حملات گسترده DDoS انجام دهد.

پژوهشگران می‌گویند Evooo1Bot برای جلوگیری از شناسایی، وجود ابزارهای امنیتی، ماشین‌های مجازی، محیط‌های آزمایشی و هانی‌پات‌ها را بررسی می‌کند و برای باقی ماندن روی دستگاه آلوده از روش‌هایی مانند systemd و cron استفاده می‌کند.

برای کاهش خطر آلودگی، به کاربران توصیه شده است دستگاه‌ها و میان‌افزار آنها را به‌روز نگه دارند، گذرواژه‌های پیش‌فرض را تغییر دهند و دسترسی از راه دور غیرضروری را غیرفعال کنند.

منبع: BleepingComputer