
A Tengu botnet újraindítja a Linux-eszközöket a eltávolítás túléléséhez.
SZERZŐ
Sinisa Markovic
FORRÁS
Help Net Security
DATE
READ
1 perc olvasás
A Nozomi Networks Labs felfedezett egy új, Mirai‑származék IoT botnetet, amelyet Tengu névre kereszteltek, és amely arra kényszeríti a fertőzött Linux eszközöket, hogy újrainduljanak, miután a fő folyamata öldöklésre …
Egy új, Mirai-alapú IoT botnet képes arra, hogy egy fertőzött Linux eszközt újraindítson, miután a fő folyamata leállt, ezzel újabb lehetőséget adva a fennmaradási mechanizmusainak a visszaindításra - derítette ki a Nozomi Networks Labs. A kártevőt, amelyet Tengu néven ismernek, egy gépi tanulási rendszer fedezett fel, amelyet a vállalat a nem ismert aláírásokkal rendelkező kártevő családok azonosítására használ. A kutatók először azt figyelték meg, hogy a droppert Telnet hitelesítési brute-force támadásokon keresztül érte el a mézes bödönjeikben. A Tengu nem csupán egy újabb Mirai változat… Az írás eredetileg a Help Net Security oldalon jelent meg.