Evooo1Bot: el nuevo botnet Linux que amenaza dispositivos en América Latina

Los investigadores de ciberseguridad volvieron a sonar la alarma: descubrieron un nuevo botnet llamado Evooo1Bot que está explotando vulnerabilidades conocidas para convertir dispositivos Linux en proxies SOCKS5. Aunque suene a jerga técnica, la realidad es que esto puede afectar directamente tu conexión, tu privacidad y la seguridad de tus dispositivos. Acá te contamos qué está pasando y por qué deberías preocuparte.
¿Qué pasó?
Los expertos en seguridad identificaron una nueva familia de malware Linux que, si bien reutiliza el motor DDoS del código fuente filtrado de Mirai (un botnet infame de 2016), va mucho más allá. Evooo1Bot extiende significativamente las capacidades del malware original, agregando funcionalidades que lo hacen más peligroso y versátil.
El botnet está diseñado para infectar dispositivos conectados a internet (servidores, routers, cámaras de vigilancia, NAS y otros equipos "edge") y transformarlos en proxies SOCKS5 sin que el dueño lo sepa. Esto significa que los atacantes pueden redirigir tráfico a través de tu dispositivo para ocultar su actividad, acceder a redes privadas o simplemente mantener anonimato mientras hacen cosas maliciosas. Es como prestarle tu conexión a Internet a un delincuente sin enterarte.
Lo preocupante es que Evooo1Bot está explotando vulnerabilidades ya conocidas y parcheadas. No necesita vulnerabilidades zero-day (secretas) para funcionar. Si tu equipo no está actualizado, eres un blanco fácil.
¿Por qué importa en Argentina y América Latina?
En nuestra región, la adopción de dispositivos IoT y servidores crece constantemente: desde pequeñas empresas con NAS para almacenar datos, hasta proveedores de internet que usan equipos Linux sin actualizar regularmente. Muchas PYMES en Argentina, Brasil, Chile y Colombia mantienen infraestructura tecnológica con parches atrasados por falta de recursos o conocimiento.
Además, si tu dispositivo es convertido en proxy, tu conexión puede verse ralentizada, tu ancho de banda consumido sin tu consentimiento, y lo peor: podrías ser cómplice involuntario de ataques DDoS contra otros sistemas. Algunos ISPs latinoamericanos ya han reportado tráfico sospechoso que podría estar relacionado con botnets similares.
¿Qué se recomienda?
- Actualiza YA: Instala todos los parches de seguridad disponibles en tus dispositivos Linux, routers y servidores. No esperes al próximo mantenimiento programado.
- Cambia contraseñas: Si tenés acceso remoto SSH en tus equipos, asegurate de usar contraseñas fuertes y únnicas. Mejor aún, usa llaves SSH en lugar de contraseñas.
- Monitorea el tráfico: Revisa periódicamente el tráfico de red saliente. Conexiones inesperadas a servidores desconocidos pueden ser señal de compromiso.
- Desactiva servicios innecesarios: Si no necesitás que un dispositivo sea accesible desde internet, mantelo aislado. Usa firewall y solo expone lo estrictamente necesario.
- Implementa seguridad en capas: No confíes solo en contraseñas. Usa autenticación de dos factores (2FA) donde sea posible, VPN para conexiones remotas, e IDS/IPS si tu presupuesto lo permite.
- En empresas: Revisen su inventario de dispositivos conectados. ¿Sabés realmente cuántos servidores Linux hay en tu red? ¿Están todos patcheados?
La buena noticia es que esto es evitable. La mala es que Evooo1Bot probablemente ya está en la naturaleza infectando equipos desprotegidos. No esperes a ser víctima: actúa ahora.
Fuente: The Hacker News