إطار وبرمجية خبيثة تعتمد عليه Evooo1Bot، مع إعادة استخدام محرك هجمات DDoS من شيفرته المصدرية المسربة.
أعلنت الولايات المتحدة تعطيل أداتي MicroScan وFishHub، اللتين طوّرتهما Integrity Technology Group واستخدمتهما جهات صينية مدعومة من الدولة لاستطلاع الشبكات واختراقها وسرقة البيانات. وشملت الأهداف بنى تحتية حيوية ومطارات وجامعات ومؤسسات حكومية في الولايات المتحدة ودول أخرى.
صادر مكتب التحقيقات الفيدرالي سبعة نطاقات استخدمتها مجموعة Flax Typhoon المرتبطة بالصين لتشغيل أداتي MicroScan وFishHub، اللتين استُخدمتا لفحص شبكات واختراق مؤسسات وسرقة بيانات حول العالم. وأصدرت جهات أمريكية ودولية مؤشرات اختراق وتوصيات دفاعية بالتزامن مع العملية.
رصد باحثون شبكة خبيثة جديدة مبنية على Mirai تستهدف أجهزة البوابة المتصلة بالإنترنت وتحولها إلى عقد SOCKS5 لترحيل الحركة، مع إمكانات لسرقة بيانات الاعتماد وتنفيذ هجمات DDoS. تستغل Evooo1Bot ثغرات معروفة في أجهزة ومنتجات متعددة، وتستخدم آليات متقدمة للتخفي والاستمرارية.