بروتوكول تستخدمه Evooo1Bot لترحيل حركة المرور عبر الأجهزة المخترقة في وضعين مباشر وعكسي.
رصد باحثون شبكة خبيثة جديدة مبنية على Mirai تستهدف أجهزة البوابة المتصلة بالإنترنت وتحولها إلى عقد SOCKS5 لترحيل الحركة، مع إمكانات لسرقة بيانات الاعتماد وتنفيذ هجمات DDoS. تستغل Evooo1Bot ثغرات معروفة في أجهزة ومنتجات متعددة، وتستخدم آليات متقدمة للتخفي والاستمرارية.