タグ: Tengu

gbhackers.com

Tenguと呼ばれるMirai型Linuxボット、カーネルワーカーになりすましDDoSやプロキシ攻撃を実行

新たに解析されたLinuxマルウェアのサンプル「Tengu」は、Mirai型ボットネットの手法に加え、幅広い永続化機能、DDoS機能、SSHスキャン機能、プロキシ機能を兼ね備えています。アンチウイルス&マルウェア このシンボル情報が除去された32ビットELFファイルは、サーバー、組み込み機器、IoT関連システムを標的

gbhackers.com

Mirai系ボットネット「Tengu」、ウォッチドッグ強制再起動とバイナリ破壊で駆除を妨害

新たに確認されたMirai派生ボットネット「Tengu」は、永続化機能、検知回避、多機能な攻撃能力を統合することで、現代のIoTマルウェアが従来の分散型サービス拒否(DDoS)攻撃の枠を超えて急速に進化していることを示しています。アンチウイルスとマルウェア 従来型のMiraiとは異なり、Tenguは平文通信と暗号化通

cyberpress.org

TenguはメモリからのみRAM上で動作し、Linuxデバイス上ではsystemd-journaldを偽装して身を隠す

Tenguは、現代版Miraiベースのマルウェアファミリーで、セキュリティ対策が不十分なIoT機器や組み込みLinuxデバイスを標的とし、ファイルレス実行、暗号化されたコマンド&コントロール(C2)通信、そして強力な自己防衛機能を備えています。 セキュリティ研究者らは、Tenguが従来のMiraiボットネットのモデル