Evooo1Bot: новый Linux-ботнет на базе Mirai превращает устройства в прокси и ворует данные

botnet
В июле 2026 года зафиксирована активность нового Linux-ботнета Evooo1Bot. Вредоносная программа нацелена на интернет-устройства, включая маршрутизаторы, IP-камеры, межсетевые экраны и другое сетевое оборудование.

Обнаружен новый IoT-ботнет TuxBot v3 Evolution с признаками использования LLM при разработке

botnet
Специалисты в области информационной безопасности выявили ранее не документированный модульный ботнет для интернета вещей, получивший название TuxBot v3 Evolution.

Уязвимости в системе автоконфигурации TP-Link Omada позволяют перехватывать управление сетевыми устройствами

TP-Link
Технология автоматической настройки сетевого оборудования Zero Touch Provisioning (ZTP) в экосистеме TP-Link Omada содержит 15 уязвимостей, которые в совокупности позволяют злоумышленникам перехватывать

Обнаружен ботнет TuxBot v3 Evolution: мощный IoT-фреймворк с 16 эксплойтами и связями с группировкой AISURU

botnet
В мире интернета вещей зреет новая угроза. Исследователи кибербезопасности выявили ранее неизвестный программный каркас для создания ботнетов, получивший обозначение TuxBot v3 Evolution.

Ботнет RondoDox: от рассеянного сканирования к целевому использованию новейших уязвимостей

botnet
Растущая армия интернета вещей (IoT) и сотни миллионов доступных извне сервисов создают беспрецедентно широкую поверхность для атак. По данным IoT Analytics, к концу 2023 года в мире насчитывалось 16,6

Matrix APT IOCs

security
Исследователи Aqua Nautilus обнаружили новую кампанию распределенного отказа в обслуживании (DDoS), организованную злоумышленником по имени Matrix. Эта кампания является широкомасштабной и показывает

Mirai Botnet IOCs

botnet
Начиная с марта 2023 года, исследователи Unit 42 наблюдали, как злоумышленники используют несколько уязвимостей IoT для распространения разновидности ботнета Mirai.

WSzero Botnet IOCs

botnet
Недавно система BotMon 360 Netlab зафиксировала семейство ботнетов типа DDoS, написанных Go для DDoS-атак с использованием до 22 методов распространения, включая слабые пароли SSH/Telnet.