home.social

#mirai — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #mirai, aggregated by home.social.

fetched live
  1. Умный дом начинается с роутера или где искать слабые места домашней IoT-сети

    Если умный дом уже настроен или вы только собираетесь это сделать, есть ещё один вопрос, о котором легко забыть, о безопасности домашней сети. В этой статье разбираемся, зачем отделять IoT-устройства, какие настройки проверить на роутере и что можно сделать без сложной сетевой инфраструктуры.

    habr.com/ru/articles/1071502/

    #информационная_безопасность #IoT #умный_дом #домашняя_сеть #роутер #WiFi #безопасность_IoT #сегментация_сети #Mirai #сетевые_устройства

  2. New Mirai-Based Linux Botnet 'Evooo1Bot' Turns Victims Into Proxies

    Pulse ID: 6a840752614dc26560c9093e
    Pulse Link: otx.alienvault.com/pulse/6a840
    Pulse Author: Tr1sa111
    Created: 2026-08-18 07:18:42

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #CyberSecurity #InfoSec #Linux #Mirai #OTX #OpenThreatExchange #bot #botnet #Tr1sa111

  3. New Mirai-Based Linux Botnet 'Evooo1Bot' Turns Victims Into Proxies

    A sophisticated Linux botnet named Evooo1Bot has been actively targeting internet-facing devices since July 2026, exploiting multiple vulnerabilities in edge devices across diverse regions. Built on the leaked Mirai source code, this modular botnet features significantly enhanced capabilities including encrypted command-and-control communications, SSH brute-force scanning, and a reverse SOCKS relay module that transforms compromised devices into persistent proxies. The malware employs multiple encryption layers using AES-256-CTR, ChaCha20, and XOR-based obfuscation, alongside an integrated exploit arsenal targeting IoT devices, networking equipment, and enterprise applications. The SOCKS relay functionality enables attackers to conceal their origin, pivot into internal networks, and conduct follow-on operations through victim infrastructure, placing it well beyond conventional Mirai-derived malware in terms of technical sophistication.

    Pulse ID: 6a7f349eb2e90e5a682c7e6f
    Pulse Link: otx.alienvault.com/pulse/6a7f3
    Pulse Author: AlienVault
    Created: 2026-08-14 15:30:38

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #ChaCha20 #CyberSecurity #Edge #Encryption #InfoSec #IoT #Linux #Malware #Mirai #OTX #OpenThreatExchange #RAT #RCE #SSH #bot #botnet #AlienVault

  4. Multi-Functional Linux Botnet "Evooo1Bot"

    A previously undocumented Linux botnet named Evooo1Bot has been discovered, actively targeting Internet-facing devices since July 2026. Built upon Mirai's DDoS engine, it extends functionality with encrypted C2 communications, SSH brute-force scanning, SOCKS relay capabilities, credential sniffing, and an integrated exploit arsenal. The malware employs multi-layer string encryption using AES-256-CTR, ChaCha20, and XOR-based key derivation. It exploits numerous vulnerabilities across edge devices, routers, and enterprise applications. The reverse SOCKS relay module transforms compromised devices into persistent proxies, enabling attackers to conceal their origin and pivot into internal networks. The botnet features 28 remote commands organized into modules for persistence, self-update, file transfer, interactive shell, sniffing, proxy relay, SSH scanning, DDoS attacks, and CVE exploitation. Multiple persistence mechanisms ensure continued operation across systemd, SysV init, cron, and shell profiles.

    Pulse ID: 6a7e2be6ba37cc87ae552659
    Pulse Link: otx.alienvault.com/pulse/6a7e2
    Pulse Author: AlienVault
    Created: 2026-08-13 20:41:10

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #ChaCha20 #CyberSecurity #DDoS #DoS #ELF #Edge #Encryption #InfoSec #Linux #Malware #Mirai #OTX #OpenThreatExchange #Proxy #RAT #RCE #SMS #SSH #bot #botnet #AlienVault

  5. Jeśli chodzi o tankowanie to też z przygodami. Wrocławska stacja Neso jedzie na oparach. Zatankowałem tam niecałe dwa kilo i więcej się nie dało. Infolinia powiedziała mi, że hydrolizer Neso nie działa, wodór sprowadzają z zagranicy, więc są go jakieś śladowe ilości. Sytuacja ma wrócić do normy w drugiej połowie sierpnia. Lepiej było na Orlenie w Wałbrzychu. Tam zatankowałem 2,2 kg, czyli też nie do pełna, ale tam tankują wodorowe autobusy miejskie i zapasy są uzupełniane co dzień-dwa, więc będę tam jeszcze próbował. W tym czasie pogadałem z pracownicą stacji, z kierowcą autobusu miejskiego który też przyjechał się tankować. Społeczność wodorowa trzyma się ze sobą ;)

    #wodór #paliwaalternatywne #toyota #mirai

  6. Rejestracja oraz pierwsze tankowanie wodorowej Toyoty Mirai

    Toyota w końcu dotarła do Polski. Zanim to się stało na podstawie dokumentów opłaciłem VAT i cło i auto mogło już wyjechać z portu i przyjechać do mnie. Po przyjeździe zostawiłem ją w serwisie aut japońskich, specjalizującym się w Toyotach i Lexusach, dla którego hybrydy, jaką też jest Mirai, są codziennością. Auto swoje tam odstało, ale serwis zrobił co trzeba. Wymienił filtry powietrza układu wodorowego, inwertera, uzupełnili płyny chłodnicze ogniwa i inwertera i te rzeczy kosztowały jakieś grosze. Najwięcej, bo w sumie ponad 1000 zł kosztowało dostosowanie tylnych świateł do polskich wymogów. Wybrałem opcję modyfikacji tylnego reflektora i domontowania w nim światła przeciwmgielnego. Samej przeróbki dokonał zakład spod Poznania, ale pociągnięcie instalacji było najbardziej kosztowne. Gdy serwis dał zielone światło zacząłem załatwiać papiery. Na początek zgłoszenie do akcyzy formularzem AKC-U/S. Auta wodorowe są zwolnione z akcyzy, ale wniosek trzeba złożyć. Potem WZZA, czyli zaświadczenie o zwolnieniu z akcyzy potrzebne do rejestracji. Następnie przetłumaczenie faktury zakupu i kalifornijskiego tytułu własności u tłumaczki przysięgłej z angielskiego oraz dwóch dokumentów celnych z niderlandzkiego, bo auto przypłynęło do Rotterdamu. Oryginały tych dokumentów plus tłumaczenia oraz wniosek wystarczyły do czasowej rejestracji na miesiąc na czerwone blachy. Potem ubezpieczenie OC za trochę ponad 700 zł, ramki do tablic za 19,95 zł i w końcu mogłem zacząć jeździć moją wyczekaną zabawką. Kupiłem ją 13 lutego, a wsiadłem i odjechałem 29 lipca. Jeśli nie jesteś cierpliwy czy cierpliwa to taka zabawa nie jest dla Ciebie :P

    #wodór #paliwaalternatywne #toyota #mirai

  7. OK. Well-written malware. I get that.

    But am I the only one who’s surprised that Telnet is still running anywhere at all, and that this is what made the compromise possible in the first place? Sure. It was a honeypot. But the developers of this malware aren’t just targeting honeypots; they’re also after ‘real’ systems.

    <irony>If only someone would develop something like VPNs.</irony>

    nozominetworks.com/blog/tengu-

    #mirai #malware #wtf #iot #linux #telnet

  8. @Starcade

    I thought that they discontinued it but #Toyota apparently is still making/leasing the #Mirai:

    toyota.com/mirai/

    And Honda is actually making a hydrogen/electric hybrid:

    automobiles.honda.com/cr-v-fce

    But the problem with hydrogen cars is the same one that kept EVs from taking off for years, a lack of infrastructure.

    There are hydrogen fuel cell stations out there but they are few & far between.

    The closest one to me is in Concord & I'm not driving the car over 30 miles to just fill up, even if Toyota is willing to give me. $15k fuel credit to lease or buy one. 🤷🏻‍♂️

  9. Jutro samochód na wodór przyjeżdża do serwisu, tam go odbieram, oglądam, zostawiam na europeizację i zabieram się za formalności. Na początku zwolnienie z akcyzy, bo cło i VAT mam już zapłacone. Oba były doliczone do opłat portowych, bez tego auto nie opuściłoby portu. Akcyza zajmie kilka dni, jak się skończy to zrobię podejście do tablic tymczasowych, żeby z serwisu już móc na nich wyjechać. Wtedy okaże się czego mi brakuje, co trzeba przetłumaczyć itd. Oczywiście będę dawał znać

    #wodór #paliwaalternatywne #toyota #mirai

  10. Found an odd Telnet like connection in a Mirai malware execution. Follow these steps to see for yourself:
    telnet 45.149.186.18 8080
    Enter: newsrv

    🔥 nivela.duckdns[.]org:8080
    🔥 45.149.186.18:8080
    🔥 b8d37e1ba85e8cebd9802b31747a1689

    #Mirai #OWARI

  11. Potassium update: the Mirai fork @synthient reported in March (x.com/deobfuscately/status/203) is still active and the operator appears to have taken up Dutch poetry. The new C2 domain is ikhebkankerinmijnrechterteelbal[.]st (would not recommend pasting that into Google Translate during standup.)

    Same key material and HTTP C2 protocol as the original potassium.vitacoco...[.]st variant. 11-port random C2 rotation, spreading via ADB to Android TV boxes.

    IoCs:

    a87aa7995ee9996952edb323d703875812f71d08237756ab44367f10e6197c7e
    6833cb4681ac69281474be2c626df06cd90bb05bec72ae697cf219a6603826c9
    3f13e18e190a7fc4c795d7caa83534d2879376ce43fd1a9120f23e48639cfe85

    C2: ikhebkankerinmijnrechterteelbal[.]st → byte-swapped → 45.153.34[.]245
    Dropper: 92.38.186[.]44 (HTTP + netcat :25565)

    #mirai #DDoS #threatintel

    edit: added byte-swapped C2 value

  12. Masz stary router TP-Link? Botnet Mirai aktywnie wykorzystuje lukę CVE-2023-33538 do przejęcia kontroli nad urządzeniami

    Badacze bezpieczeństwa z Unit42 alarmują o trwającej kampanii wymierzonej w posiadaczy starszych routerów TP-Link. Na celowniku są modele, które nie są już objęte wsparciem producenta (status End-of-Line): Cyberprzestępcy wykorzystują lukę oznaczoną jako CVE-2023-33538, która pozwala na wstrzykiwanie złośliwych poleceń (RCE, Remote Command Execution). Analizując próbki można dojść do wniosku, że...

    #Aktualności #Botnet #Malware #Mirai #Router

    sekurak.pl/masz-stary-router-t