מקור: The Hacker News

תמונת תקציר לחדשת סייבר: בוטנט חדש בשם Tengu עושה שימוש ב-Watchdog כדי לשמור על עקשנות במכשירי לינוקס

חוקרי חברת Nozomi Networks זיהו בוטנט חדש המבוסס על קוד המקור של Mirai ומכונה Tengu, המכוון למכשירי לינוקס. הבוטנט עושה שימוש מתוחכם במנגנון ה-watchdog של החומרה כדי להפעיל את המכשיר מחדש ברגע שתהליך הזדוני נעצר על ידי מגיני הרשת, ובכך הוא מבטיח את המשך פעילותו בעזרת מנגנוני עקשנות נוספים. התוקפים מפיצים את הנוזקה באמצעות ניסיונות brute force לסיסמאות Telnet, כאשר הבוטנט תומך ב-25 סוגים שונים של מתקפות מניעת שירות מבוזרות. מדובר באיום משמעותי על מכשירי IoT ושרתים המבוססים על מערכת ההפעלה לינוקס, הדורש מהארגונים להגביר את אמצעי האבטחה סביב פרוטוקולי ניהול מרחוק.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות