Lühidalt: Tengu kasutab Linuxi seadmete riistvaralist vahitaimerit vastupidavusmehhanismina, et taaskäivituda pärast seda, kui Defender on selle protsessi peatanud.
Mirai-põhine robotvõrk Tengu omab vastupidavusmehhanismi, mis käivitab Linuxi süsteemi riistvaralise vahitaimeri, sundides seadme taaskäivituma, kui turvameeskonnad selle põhiprotsessi peatavad. See annab robotvõrgule teise võimaluse alternatiivsete püsivusmehhanismide kaudu uuesti jalgu alla saada.
Tengu on Mirai-põhine robotvõrk, mis kasutab ebatavalist taktikat, et seista vastu turvameeskondade kustutamiskatsetele. Kui Defender peatab robotvõrgu põhiprotsessi, manipuleerib Tengu Linuxi süsteemi riistvaralist vahitaimerit, käivitades sellega seadme taaskäivituse. See annab robotvõrgule täiendava võimaluse end alternatiivsete püsivusmehhanismide abil taas kehtestada.
Nozomi Networks Labs on täheldanud, kuidas Tengu tilgutaja jõuab honeypot’idesse Telneti jõuründe (brute-force) kaudu. Robotvõrk toetab 25 erinevat teenusetõkestusrünnaku (DDoS) meetodit, ühendades endas laiaulatuslikud läbimurdetaktikad ja suurema keerukuse intsidentidele reageerimisel.
Turvajuhtidele (CISO) tähendab see leid, et tavapärane protsessi peatamine on Tengu vastu reageerimismeetmena ebapiisav. Riistvaralise vahitaimeri tehnika nõuab põhjalikumat kohtuekspertiisi analüüsi ja kooskõlastatud meetmeid, et blokeerida kõik püsivusmehhanismid samaaegselt. Erilist tähelepanu tuleks pöörata nõrgale Telneti autentimisele, vaikimisi kasutajatunnustele ja avatud haldusliidestele, et takistada esialgset tungimist.
Allikas: thehackernews.com · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.