کمیته رکن چهارم – بدافزار جدید Evooo1Bot با هدف قرار دادن دستگاههای لینوکسی متصل به اینترنت، آنها را به بخشی از یک شبکه مخرب برای انتقال ترافیک و اجرای حملات سایبری تبدیل میکند.
به گزارش کمیته رکن چهارم، پژوهشگران Fortinet اعلام کردهاند Evooo1Bot بر پایه بدافزار Mirai ساخته شده و دستکم از تیر ۱۴۰۵ در حال فعالیت است. این بدافزار با سوءاستفاده از آسیبپذیریهای شناختهشده، تجهیزات شبکه و دستگاههای متصل به اینترنت را آلوده میکند.
Evooo1Bot پس از نفوذ، دستگاه قربانی را به یک پراکسی SOCKS5 تبدیل میکند تا مهاجمان بتوانند ترافیک خود را از طریق آن عبور دهند و منشأ فعالیتهایشان را پنهان کنند.
این بدافزار همچنین میتواند اطلاعات ورود و Cookieها را سرقت کند، با امتحان کردن نامهای کاربری و گذرواژههای مختلف به سرویسهای SSH نفوذ کند و حملات گسترده DDoS انجام دهد.
پژوهشگران میگویند Evooo1Bot برای جلوگیری از شناسایی، وجود ابزارهای امنیتی، ماشینهای مجازی، محیطهای آزمایشی و هانیپاتها را بررسی میکند و برای باقی ماندن روی دستگاه آلوده از روشهایی مانند systemd و cron استفاده میکند.
برای کاهش خطر آلودگی، به کاربران توصیه شده است دستگاهها و میانافزار آنها را بهروز نگه دارند، گذرواژههای پیشفرض را تغییر دهند و دسترسی از راه دور غیرضروری را غیرفعال کنند.
منبع: BleepingComputer



