ToxNetV2 : un botnet AArch64 intégrant un LLM dans la boucle de décision opérationnelle

🔍 Contexte Analyse publiée le 25 août 2026 par Joe Security (Joe Reverser) portant sur ToxNetV2, un botnet Linux AArch64 peer-to-peer intégrant un LLM (Large Language Model) dans la boucle de décision de son contrôleur. Il s’agit d’une analyse technique approfondie de reverse engineering. 🤖 Architecture et fonctionnement Le même binaire ToxNetV2 peut opérer en mode contrôleur ou en mode bot ordinaire selon la présence d’un fichier d’état Tox (c2.data). Seul le contrôleur exécute la boucle de revue IA automatisée. ...

26 août 2026 · 4 min

Evooo1Bot : nouveau botnet Linux multifonction basé sur Mirai ciblant les équipements edge

🔍 Contexte FortiGuard Labs (Fortinet) publie le 13 août 2026 une analyse technique détaillée d’une nouvelle famille de botnet Linux jusqu’alors non documentée, baptisée Evooo1Bot. Le nom provient de la chaîne codée en dur evooo1 présente dans chaque binaire. La découverte a été faite via la télémétrie IPS de FortiGuard, avec des activités actives observées depuis juillet 2026. 🧬 Architecture et obfuscation Evooo1Bot réutilise le moteur DDoS du code source Mirai (leaké publiquement) mais l’étend considérablement. Les chaînes statiques sont protégées par un pipeline multi-couches : ...

18 août 2026 · 5 min
Dernière mise à jour le: 2 octobre 2026 📝