Evooo1Bot, bilinen güvenlik açıklarını kullanarak çeşitli bölgelerdeki Alcatel, NETGEAR, Tenda, Mitsubishi Electric, Telesquare ve D-Link cihazlarını hedef alıyor.

Malware, cihazları proxy nodlarına dönüştürmenin yanı sıra kimlik avı, SSH brute-forcing ve dağıtılmış hizmet reddi (DDoS) saldırıları da dahil olmak üzere birçok yeteneğe sahip.

Fortinet araştırmacıları, malwarenin Mirai kaynak kodundan DDoS motorunu yeniden kullandığını, ancak orijinal çerçeveyi birçok yeni yetenekle genişlettiğini buldu.