安全研究人员将其称为Echobot恶意软件,附带了8个额外漏洞的漏洞利用,其中一些漏洞仍未修补。
安全研究员Larry Cashdollar解释说:“他们添加的一些新漏洞是那些早已存在,而且还没有得到供应商补丁的。” “似乎对Echobot的更新是针对可能仍在使用中的系统,但其漏洞已被遗忘。”
最初发现该恶意软件的安全研究人员则表示,Echobot不仅像Mirai那样可定位连接设备,而且还能追踪企业应用程序。
Cashdollar也一直在关注Echobot的变化,他说有一些缺陷仍然没有得到官方认可,也没有CVE标识符。不过与Mirai相比,Echobot试图扩散感染更多的可连网设备却是事实。
“他们几乎都在寻找他们能找到的不需要身份验证的登录或代码执行漏洞,”他说。
Cashdollar补充道,Echobot与Mirai共享了一些源代码,无论是谁都可能准备在未来发起DDoS攻击。而鉴于有多个Echobot变种,研究人员认为未来可能有多种版本的攻击出现。