Network Security
พบ Evooo1Bot บอตเน็ตตัวใหม่บน Linux มุ่งเป้าเปลี่ยน Edge Device เป็น SOCKS5 Proxy

นักวิจัยตรวจพบการแพร่ระบาดของ Evooo1Bot มัลแวร์บอตเน็ตสายพันธุ์ใหม่ที่ดัดแปลงมาจาก Mirai โดยเน้นการยึดอุปกรณ์ IoT เพื่อใช้เป็นพร็อกซีในการโจมตีไซเบอร์
ทีมนักวิจัยด้านความปลอดภัยไซเบอร์ได้ตรวจพบ 'Evooo1Bot' ซึ่งเป็นบอตเน็ตตระกูลใหม่ที่ทำงานบนระบบปฏิบัติการ Linux โดยมีการพัฒนาต่อยอดมาจากซอร์สโค้ดของ Mirai ที่เคยสร้างความเสียหายมาแล้วทั่วโลก ความน่ากลัวของ Evooo1Bot คือการไม่ได้มุ่งเน้นเพียงแค่การทำ DDoS เหมือนบอตเน็ตทั่วไป แต่ยังมีความสามารถในการเปลี่ยนอุปกรณ์ Edge Device ที่เชื่อมต่ออินเทอร์เน็ตให้กลายเป็น SOCKS5 Proxy เพื่อใช้เป็นทางผ่านในการโจมตีเป้าหมายอื่นต่อไป ## กลไกการทำงานและความเสี่ยงของ Evooo1Bot บอตเน็ตตัวนี้จะทำการค้นหาและเจาะระบบผ่านช่องโหว่ที่ทราบกันดีอยู่แล้วในอุปกรณ์ IoT และเซิร์ฟเวอร์ Linux เมื่อเจาะเข้าไปได้แล้ว มันจะติดตั้งโมดูลที่ช่วยให้แฮกเกอร์สามารถส่งผ่านทราฟฟิกไซเบอร์ผ่านอุปกรณ์ที่ติดเชื้อได้ ทำให้การติดตามตัวผู้กระทำความผิดทำได้ยากขึ้น เนื่องจากทราฟฟิกที่โจมตีจะดูเหมือนมาจากอุปกรณ์ที่ถูกกฎหมาย นอกจากนี้ยังพบว่ามันมีการนำเครื่องยนต์ DDoS ของ Mirai มาปรับปรุงใหม่เพื่อเพิ่มประสิทธิภาพในการโจมตีแบบปฏิเสธการให้บริการที่รุนแรงกว่าเดิม ## ข้อเสนอแนะเชิงปฏิบัติสำหรับผู้ดูแลระบบ เพื่อป้องกันไม่ให้อุปกรณ์ในเครือข่ายตกเป็นเหยื่อของ Evooo1Bot ทาง FORTSECURE GLOBAL ขอแนะนำให้ผู้ดูแลระบบดำเนินการดังนี้ 1. ตรวจสอบและอัปเดตแพตช์ความปลอดภัยของอุปกรณ์ Linux และ IoT อย่างสม่ำเสมอ โดยเฉพาะช่องโหว่ที่ประกาศต่อสาธารณะ 2. เปลี่ยนรหัสผ่านเริ่มต้น (Default Password) ของอุปกรณ์ทุกชนิด และเลือกใช้รหัสผ่านที่ซับซ้อนร่วมกับการยืนยันตัวตนหลายปัจจัย 3. ปิดพอร์ตที่ไม่ได้ใช้งานและจำกัดการเข้าถึงจากภายนอกผ่านการตั้งค่า Firewall อย่างเข้มงวด 4. ตรวจสอบพฤติกรรมการใช้งานแบนด์วิดท์ที่ผิดปกติ ซึ่งอาจเป็นสัญญาณว่าอุปกรณ์กำลังถูกใช้เป็น Proxy หรือกำลังร่วมการโจมตี DDoS การเฝ้าระวังอย่างต่อเนื่องและการมีนโยบายความปลอดภัยที่รัดกุมเป็นหัวใจสำคัญในการรับมือกับภัยคุกคามที่วิวัฒนาการตัวเองอยู่ตลอดเวลาเช่นนี้
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Mon, 17 Aug 2026 14:59:55 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Mon, 17 Aug 2026 14:59:55 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/08/evooo1bot-linux-botnet-exploits-known.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
