
La botnet Tengu reinicia dispositivos Linux para sobrevivir a su eliminación.
POR
Sinisa Markovic
FUENTE
Help Net Security
DATE
READ
1 min de lectura
Nozomi Networks Labs descubrió una nueva botnet IoT derivada de Mirai llamada Tengu que obliga a los dispositivos Linux infectados a reiniciarse después de que su proceso principal es eliminado, dando a sus mecanismos de …
Una nueva botnet de IoT derivada de Mirai puede obligar a un dispositivo Linux infectado a reiniciarse una vez que su proceso principal es terminado, dando a sus mecanismos de persistencia otra oportunidad para relanzarlo, ha encontrado Nozomi Networks Labs. El malware, denominado Tengu, fue descubierto por un sistema de aprendizaje automático que la compañía utiliza para identificar familias de malware que no coinciden con firmas conocidas. Los investigadores observaron por primera vez el dropper llegando a sus honeypots a través de ataques de fuerza bruta a credenciales de Telnet. Tengu no es solo otra variante de Mirai… Más → La publicación La botnet Tengu reinicia dispositivos Linux para sobrevivir a la eliminación apareció primero en Help Net Security.