El botnet Tengu reinicia dispositivos Linux comprometidos cuando los defensores terminan su proceso.
CYBERSECURITY ANÁLISIS DESTACADO

El botnet Tengu reinicia dispositivos Linux comprometidos cuando los defensores terminan su proceso.

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Un nuevo botnet derivado de Mirai llamado Tengu puede utilizar el watchdog de hardware de un dispositivo Linux comprometido para activar un reinicio cuando los defensores eliminan su proceso principal. Si eso sucede, los …

Un nuevo botnet derivado de Mirai llamado Tengu puede utilizar el watchdog de hardware de un dispositivo Linux comprometido para activar un reinicio cuando los defensores eliminan su proceso principal. Si eso sucede, los otros mecanismos de persistencia de Tengu tienen otra oportunidad para relanzarlo. Nozomi Networks Labs observó que el dropper alcanzaba sus honeypots a través de fuerza bruta de credenciales de Telnet. Tengu admite 25 ataques distribuidos de denegación de servicio.