@n0tduck1e: [来自一位研究员同行] 快速查看 #Tengu(基于Mirai的Linux/IoT僵尸网络,7月下旬)。滥用硬件看门狗,因此……
摘要
一位研究人员分享了关于Tengu的快速分析,这是一个基于Mirai的Linux/IoT僵尸网络,它滥用硬件看门狗以在进程终止后幸存,通过Telnet传播,并且具备比经典Mirai更恶劣的自我防御机制。
查看缓存全文
缓存时间: 2026/08/09 07:15
[来自一位同行研究者] 快速查看 #Tengu(基于 Mirai 的 Linux/IoT 僵尸网络,7 月下旬)。
利用硬件看门狗,杀掉进程会强制重启。 通过 Telnet 传播。C2:64[.]89.163.8:9931。
已完成快速分析和简单 YARA。 自我保护比大多数经典 Mirai 更恶劣。
https://app.reverser.space/v/f40ab07747971e8ab5581940ead44dfcab662aa8b86d6858…
tengu_sample - 实时会话 | reverser.space
来源:https://app.reverser.space/v/f40ab07747971e8ab5581940ead44dfcab662aa8b86d6858 reverser.space
加载中
相似文章
@Tenzai_Labs:刚刚发布 --> Tenzai 的 AI 黑客现在可以自动缓解它发现的问题,现已支持 @awscloud (AWS) 的 WAF!所以,各位……
Tenzai 宣布,其自主 AI 黑客现在可以自动部署 WAF 缓解措施,包括通过 AWS WAF,从而以机器速度完成从漏洞发现到防御部署的闭环。
Unit 42将DeepSeek智能体与460多次自主黑客尝试关联起来
Unit 42的研究显示,一名位于中国的操作者将DeepSeek作为Hermes Agent中的推理引擎,对460多个目标自主发起黑客尝试,其中已确认三起通过CVE-2026-3055入侵Citrix NetScaler的事件,而其他AI模型因安全控制而拒绝执行。
@blueteamsec1: 突发警报:EtherRat和TukTuk C2导致The Gentleman Ransomware http://dlvr.it/TThmxb #cyber #threathunting #infosec
一则突发警报报告称,EtherRat和TukTuk C2基础设施正被用于部署The Gentleman Ransomware,警告网络安全专业人员。
TP-Link TL-841N 的 Root、固件分析与持久化凭据
通过 UART 对 TP-Link TL-841N 路由器进行 Root 的详细步骤,使用两种方法转储固件,并发现即使恢复出厂设置后仍存在的硬编码凭据,揭示了常见的物联网安全弱点。
黑客可利用9种最流行AI工具组建大规模僵尸网络
研究人员设计了一种名为HalluSquatting的基于拉取的提示注入攻击,利用AI编程助手易出现资源标识符幻觉的特点,从而能够组建大规模僵尸网络并发起大规模攻击。