Evooo1Bot utiliza vulnerabilidades conocidas para atacar dispositivos de Alcatel, NETGEAR, Tenda, Mitsubishi Electric, Telesquare y D-Link en diversas regiones.

El malware, además de convertir los dispositivos en nodos proxy, posee múltiples capacidades, incluyendo phishing, fuerza bruta SSH y ataques de denegación de servicio distribuido (DDoS).

Investigadores de Fortinet descubrieron que el malware reutiliza el motor DDoS del código fuente de Mirai, pero amplía el marco original con numerosas capacidades nuevas.