Botnet Tengu, oparty na Mirai, zmechanizowany do przetrwania prób wyłączenia przez obrońców

Nowy botnet Tengu wykorzystuje mechanizm watchdog do przetrwania prób wyłączenia, wspiera 25 metod DDoS i atakuje urządzenia IoT.

Nowy botnet Tengu, pochodzący od Mirai, wykorzystuje mechanizm “watchdog” urządzeń z systemem Linux do ponownego uruchomienia zainfekowanych systemów po próbie zakończenia jego procesów przez obrońców, dzięki czemu mechanizmy persistencji mają kolejną szansę na reaktywację. Poza tym Tengu obsługuje 25 metod DDoS, działa jako proxy SOCKS5, może pobierać dodatkowe payloady ELF lub APK oraz samodzielnie się aktualizować, co czyni go groźnym zagrożeniem dla bezpieczeństwa urządzeń IoT.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)