Evooo1Bot: Nieuwe Linux-botnet maakt routers tot relays

Er is een nieuwe Mirai-basiseerde modular Linux botnet genaamd Evooo1Bot die internet-facing gateway-apparatuur en IoT-toestellen aanvalt. De malware-programma gebruikt bekende kwetsbaarheden om apparatuur te infecteren, inclusief het creëren van SOCKS5-relay-nodes.

De aanvallers stelen inloggegevens, voeren SSH-brute-forcing uit en starten DDoS-aanvallen. De malware-programma is actief sinds juli en heeft al apparatuur van Alcatel, NETGEAR, Tenda, Mitsubishi Electric, Telesquare, en D-Link infectieus gemaakt.

Om je netwerk te beschermen, moet je regelmatig firmware-updates installeren, de standaardbeheerdersinloggevens vervangen, remote-toegang afzetten, en apparatuur vervangen als het geen ondersteuning meer krijgt van de fabrikant. Het is belangrijk om je bewust te zijn van de dreiging van Evooo1Bot.

Controleren jullie regelmatig op oude of gelekte inloggegevens voor beheeraccounts, API-keys en andere sensibele informatie?

Bron: New Evooo1Bot Linux botnet turns routers into traffic relay nodes