Tenguと呼ばれるMirai型Linuxボット、カーネルワーカーになりすましDDoSやプロキシ攻撃を実行
新たに解析されたLinuxマルウェアのサンプル「Tengu」は、Mirai型ボットネットの手法に加え、幅広い永続化機能、DDoS機能、SSHスキャン機能、プロキシ機能を兼ね備えています。アンチウイルス&マルウェア このシンボル情報が除去された32ビットELFファイルは、サーバー、組み込み機器、IoT関連システムを標的
新たに解析されたLinuxマルウェアのサンプル「Tengu」は、Mirai型ボットネットの手法に加え、幅広い永続化機能、DDoS機能、SSHスキャン機能、プロキシ機能を兼ね備えています。アンチウイルス&マルウェア このシンボル情報が除去された32ビットELFファイルは、サーバー、組み込み機器、IoT関連システムを標的
感染したLinuxデバイスのメインプロセスが強制終了されると、デバイス自体を再起動させて永続化メカニズムに再起動の機会を与える――そんな新種のMirai派生IoTボットネットをNozomi Networks Labsが発見しました。 「Tengu」と名付けられたこのマルウェアは、既知のシグネチャに一致
新たに確認されたMirai派生ボットネット「Tengu」は、永続化機能、検知回避、多機能な攻撃能力を統合することで、現代のIoTマルウェアが従来の分散型サービス拒否(DDoS)攻撃の枠を超えて急速に進化していることを示しています。アンチウイルスとマルウェア 従来型のMiraiとは異なり、Tenguは平文通信と暗号化通
Tenguは、現代版Miraiベースのマルウェアファミリーで、セキュリティ対策が不十分なIoT機器や組み込みLinuxデバイスを標的とし、ファイルレス実行、暗号化されたコマンド&コントロール(C2)通信、そして強力な自己防衛機能を備えています。 セキュリティ研究者らは、Tenguが従来のMiraiボットネットのモデル