
El botnet Tengu reinicia dispositivos Linux comprometidos cuando los defensores terminan su proceso.
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Un nuevo botnet derivado de Mirai llamado Tengu puede utilizar el watchdog de hardware de un dispositivo Linux comprometido para activar un reinicio cuando los defensores eliminan su proceso principal. Si eso sucede, los …
Un nuevo botnet derivado de Mirai llamado Tengu puede utilizar el watchdog de hardware de un dispositivo Linux comprometido para activar un reinicio cuando los defensores eliminan su proceso principal. Si eso sucede, los otros mecanismos de persistencia de Tengu tienen otra oportunidad para relanzarlo. Nozomi Networks Labs observó que el dropper alcanzaba sus honeypots a través de fuerza bruta de credenciales de Telnet. Tengu admite 25 ataques distribuidos de denegación de servicio.