Linux Tabanlı Evooo1Bot, DDoS Ötesine Geçerek Yeni Yetenekler Kazandı

Linux tabanlı sistemleri hedef alan Evooo1Bot adlı zararlı yazılım, operasyonel kapasitesini genişleterek klasik DDoS saldırılarının ötesine geçti. Mirai kaynak kodundan türetilen bu botnet, artık sadece trafik saldırıları düzenlemekle kalmıyor, aynı zamanda ele geçirdiği cihazları saldırganların kalıcı altyapısı haline getiriyor.
Söz konusu zararlı yazılım, yeni eklenen modüller sayesinde sistemlerde kimlik bilgisi hırsızlığı yapabiliyor ve reverse SOCKS relay özelliği ile ağ trafiğini yönlendirebiliyor. Bu yetenekler, saldırganların ele geçirdikleri cihazlar üzerinden yerel ağlara sızmasını veya daha karmaşık saldırılar gerçekleştirmesini kolaylaştırıyor. Özellikle zayıf yapılandırılmış veya güncellenmemiş Linux cihazları hedef alan bu yapı, sistemlerde kalıcı bir varlık göstermeyi amaçlıyor.
Güvenlik araştırmacıları, bu tür botnet faaliyetlerinden korunmak için cihazların varsayılan kimlik bilgilerinin değiştirilmesini, SSH erişimlerinin sınırlandırılmasını ve sistemlerin düzenli olarak güncellenmesini öneriyor. Evooo1Bot gibi zararlı yapıların, özellikle IoT cihazları ve sunucular üzerindeki zafiyetleri kullanarak ağ içinde yanal hareket kabiliyeti kazandığı belirtiliyor.


