Un nouveau botnet Tengu menace les appareils Linux en forçant leur redémarrage
Des chercheurs de Nozomi Networks ont identifié un nouveau botnet, nommé Tengu, qui fait des ravages sur les appareils Linux. Ce malware, dérivé de la famille Mirai, se distingue par sa capacité à forcer le redémarrage des machines infectées, rendant ainsi difficile sa suppression.
Tengu exploite les vulnérabilités des appareils sous Linux, souvent exposés sur Internet avec des mots de passe faibles ou par défaut. Il utilise des attaques par force brute pour deviner ces mots de passe, permettant ainsi son installation sur les machines ciblées.
Cette menace se révèle particulièrement redoutable grâce à sa fonction d’autodéfense. Lorsqu’il détecte une tentative de suppression, Tengu redémarre l’appareil infecté, désactivant au préalable certaines fonctions de sécurité. Ce processus empêche les administrateurs de le déloger et lui donne une nouvelle chance de se réinstaller.
Les capacités d’attaque de Tengu vont au-delà des simples attaques par déni de service. Il intègre 25 méthodes d’attaque distinctes, ciblant divers protocoles et serveurs, tout en collectant des données sensibles sur les appareils compromis. Le malware peut également se mettre à jour et télécharger des charges malveillantes supplémentaires.
Pour se protéger contre Tengu, les chercheurs recommandent de changer régulièrement les mots de passe par défaut et de mettre à jour le micrologiciel des appareils.
Source : Nozomi Networks


