A Tengu botnet újraindítja a Linux-eszközöket a eltávolítás túléléséhez.
CYBERSECURITY KIEMELT ELEMZÉS

A Tengu botnet újraindítja a Linux-eszközöket a eltávolítás túléléséhez.

SZERZŐ

Sinisa Markovic

FORRÁS

Help Net Security

DATE

READ

1 perc olvasás

A Nozomi Networks Labs felfedezett egy új, Mirai‑származék IoT botnetet, amelyet Tengu névre kereszteltek, és amely arra kényszeríti a fertőzött Linux eszközöket, hogy újrainduljanak, miután a fő folyamata öldöklésre …

Egy új, Mirai-alapú IoT botnet képes arra, hogy egy fertőzött Linux eszközt újraindítson, miután a fő folyamata leállt, ezzel újabb lehetőséget adva a fennmaradási mechanizmusainak a visszaindításra - derítette ki a Nozomi Networks Labs. A kártevőt, amelyet Tengu néven ismernek, egy gépi tanulási rendszer fedezett fel, amelyet a vállalat a nem ismert aláírásokkal rendelkező kártevő családok azonosítására használ. A kutatók először azt figyelték meg, hogy a droppert Telnet hitelesítési brute-force támadásokon keresztül érte el a mézes bödönjeikben. A Tengu nem csupán egy újabb Mirai változat… Az írás eredetileg a Help Net Security oldalon jelent meg.