Ce botnet récalcitrant redémarre votre appareil dès que vous essayez de le tuer

Un nouveau botnet Tengu menace les appareils Linux en forçant leur redémarrage

Des chercheurs de Nozomi Networks ont identifié un nouveau botnet, nommé Tengu, qui fait des ravages sur les appareils Linux. Ce malware, dérivé de la famille Mirai, se distingue par sa capacité à forcer le redémarrage des machines infectées, rendant ainsi difficile sa suppression.

Tengu exploite les vulnérabilités des appareils sous Linux, souvent exposés sur Internet avec des mots de passe faibles ou par défaut. Il utilise des attaques par force brute pour deviner ces mots de passe, permettant ainsi son installation sur les machines ciblées.

Cette menace se révèle particulièrement redoutable grâce à sa fonction d’autodéfense. Lorsqu’il détecte une tentative de suppression, Tengu redémarre l’appareil infecté, désactivant au préalable certaines fonctions de sécurité. Ce processus empêche les administrateurs de le déloger et lui donne une nouvelle chance de se réinstaller.

Les capacités d’attaque de Tengu vont au-delà des simples attaques par déni de service. Il intègre 25 méthodes d’attaque distinctes, ciblant divers protocoles et serveurs, tout en collectant des données sensibles sur les appareils compromis. Le malware peut également se mettre à jour et télécharger des charges malveillantes supplémentaires.

Pour se protéger contre Tengu, les chercheurs recommandent de changer régulièrement les mots de passe par défaut et de mettre à jour le micrologiciel des appareils.

Source : Nozomi Networks

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *