
A Tengu botnet újraindítja a kompromittált Linux eszközöket, amikor a védelmi rendszerek leállítják a folyamatát.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Egy új Mirai-alapú botnet, amelyet Tengu néven ismernek, képes kihasználni egy kompromittált Linux-eszköz hardveres figyelőjét, hogy újraindítást váltson ki, amikor a védelmezők leállítják a fő folyamatát. Ha ez …
Számos új Mirai-alapú botnet, a Tengu, képes arra, hogy egy kompromittált Linux-eszköz hardveres figyelőjét felhasználva újraindítást indítson, amikor a védők megölik a fő folyamatát. Ha ez bekövetkezik, a Tengu egyéb megmaradási mechanizmusai újabb esélyt kapnak arra, hogy újrainduljanak. A Nozomi Networks Labs megfigyelte, hogy a dropper Telnet hitelesítő adatok brute force módszerével elérte a mézesedényeit. A Tengu 25 elosztott szolgáltatásmegtagadásos támadást (DDoS) támogat.