A Tengu botnet újraindítja a kompromittált Linux eszközöket, amikor a védelmi rendszerek leállítják a folyamatát.
CYBERSECURITY KIEMELT ELEMZÉS

A Tengu botnet újraindítja a kompromittált Linux eszközöket, amikor a védelmi rendszerek leállítják a folyamatát.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Egy új Mirai-alapú botnet, amelyet Tengu néven ismernek, képes kihasználni egy kompromittált Linux-eszköz hardveres figyelőjét, hogy újraindítást váltson ki, amikor a védelmezők leállítják a fő folyamatát. Ha ez …

Számos új Mirai-alapú botnet, a Tengu, képes arra, hogy egy kompromittált Linux-eszköz hardveres figyelőjét felhasználva újraindítást indítson, amikor a védők megölik a fő folyamatát. Ha ez bekövetkezik, a Tengu egyéb megmaradási mechanizmusai újabb esélyt kapnak arra, hogy újrainduljanak. A Nozomi Networks Labs megfigyelte, hogy a dropper Telnet hitelesítő adatok brute force módszerével elérte a mézesedényeit. A Tengu 25 elosztott szolgáltatásmegtagadásos támadást (DDoS) támogat.