Специалисты компании Fortinet обнаружили новый Linux-ботнет Evooo1Bot , построенный на базе исходного кода Mirai. Малварь атакует доступные через интернет роутеры, файрволы, IP-камеры и другие пограничные устройства, превращая их в SOCKS5-прокси. Кроме того, вредонос способен похищать учетные данные, брутфорсить SSH и осуществлять DDoS-атаки. По данным исследователей, Evooo1Bot активен как минимум с июля 2026 года. Для первоначального заражения ботнет эксплуатирует известные уязвимости в устройствах Alcatel, Netgear, Tenda, Mitsubishi Electric, Telesquare и D-Link. Среди них баги CVE-2007-3010 , CVE-2016-6277 , CVE-2018-14558 , CVE-2019-14931 , CVE-2020-10987 , CVE-2021-46422 , CVE-2022-37055 , CVE-2024-29269 , CVE-2025-10123 и CVE-2025-55583
