Ботнет Tengu перезагружает скомпрометированные устройства Linux при попытке их остановить
Новый ботнет, производный от Mirai, под названием Tengu, способен использовать аппаратный таймер перезагрузки скомпрометированных устройств на базе Linux для инициирования перезагрузки, если защитники пытаются остановить его основной процесс. Это позволяет Tengu использовать свои механизмы устойчивости и вновь запуститься после перезагрузки устройства.
Специалисты из Nozomi Networks Labs зафиксировали, что дроппер Tengu попадает в их ловушки через брутфорс учетных данных Telnet. Ботнет поддерживает до 25 различных векторов распределённой атаки типа «отказ в обслуживании» (DDoS), что делает его весьма опасным инструментом для злоумышленников.
Главной особенностью Tengu является его способность адаптироваться к действиям защитников, что усложняет процесс его нейтрализации. При попытке остановить его процессы, устройство автоматически перезагружается, что даёт Tengu возможность восстановить свои функциональные возможности и продолжить атаки.
Аналитики отмечают, что использование аппаратного таймера для перезагрузки является новым подходом в эволюции ботнетов, что свидетельствует о высоком уровне технической подготовки разработчиков Tengu. Это также подчеркивает необходимость в улучшении методов защиты от подобных угроз.
В условиях нарастающих атак DDoS, использование таких ботнетов, как Tengu, представляет серьезную угрозу для сетевой безопасности организаций. Эксперты рекомендуют обновлять программное обеспечение на устройствах и использовать сложные пароли для защиты от несанкционированного доступа.