Fortinet研究人员近期追踪到一款名为Evooo1Bot的Linux僵尸网络,它正将暴露在互联网上的边缘设备变成可用于破坏、远程访问和流量转发的工具。
该恶意软件通过已知漏洞和弱SSH登录侵入目标系统,操作者可借助加密控制信道下达指令。Fortinet在报告中称,遥测数据显示该僵尸网络自2026年7月起持续瞄准互联网暴露设备,并按所利用的漏洞分别跟踪相关活动。
打开网易新闻 查看精彩图片
与普通DDoS僵尸网络不同,Evooo1Bot融合了泄露的Mirai框架代码,同时加入代理、凭据嗅探、文件传输和漏洞利用等功能。这意味着入侵者可用一台受感染设备实现多种用途:对第三方发起攻击、隐藏操作者真实连接,或将其作为进入内部网络的跳板。
在攻击能力方面,Evooo1Bot内置16种流量洪水攻击方法,包括UDP、DNS、SYN、GRE和分片TCP攻击等。其HTTP洪水模块可接受操作者指定的请求方法、请求头和期望值,使恶意流量更难被识别。此外,该僵尸网络还带有漏洞利用调度器,可针对D-Link、Tenda、Hikvision、Zyxel、TP-Link等厂商产品的已知缺陷投递载荷。
分析认为,这一威胁再次给边缘设备防护敲响警钟:暴露且未修补的网络设备不仅可能宕机,还可能被用作隐蔽跳板,扩大入侵范围。
热门跟贴