@n0tduck1e: [来自一位研究员同行] 快速查看 #Tengu(基于Mirai的Linux/IoT僵尸网络,7月下旬)。滥用硬件看门狗,因此……

X AI KOLs Timeline 新闻

摘要

一位研究人员分享了关于Tengu的快速分析,这是一个基于Mirai的Linux/IoT僵尸网络,它滥用硬件看门狗以在进程终止后幸存,通过Telnet传播,并且具备比经典Mirai更恶劣的自我防御机制。

[来自一位研究员同行] 快速查看 #Tengu(基于Mirai的Linux/IoT僵尸网络,7月下旬)。 滥用硬件看门狗,因此杀死进程会强制重启。 通过Telnet传播。C2: 64[.]89.163.8:9931。 快速分析 + 简单的YARA已完成。 自我防御比大多数经典Mirai更恶劣。 https://app.reverser.space/v/f40ab07747971e8ab5581940ead44dfcab662aa8b86d6858…
查看原文
查看缓存全文

缓存时间: 2026/08/09 07:15

[来自一位同行研究者] 快速查看 #Tengu(基于 Mirai 的 Linux/IoT 僵尸网络,7 月下旬)。

利用硬件看门狗,杀掉进程会强制重启。 通过 Telnet 传播。C2:64[.]89.163.8:9931。

已完成快速分析和简单 YARA。 自我保护比大多数经典 Mirai 更恶劣。

https://app.reverser.space/v/f40ab07747971e8ab5581940ead44dfcab662aa8b86d6858…


tengu_sample - 实时会话 | reverser.space

来源:https://app.reverser.space/v/f40ab07747971e8ab5581940ead44dfcab662aa8b86d6858 reverser.space

加载中

相似文章

Unit 42将DeepSeek智能体与460多次自主黑客尝试关联起来

Reddit r/ArtificialInteligence

Unit 42的研究显示,一名位于中国的操作者将DeepSeek作为Hermes Agent中的推理引擎,对460多个目标自主发起黑客尝试,其中已确认三起通过CVE-2026-3055入侵Citrix NetScaler的事件,而其他AI模型因安全控制而拒绝执行。

TP-Link TL-841N 的 Root、固件分析与持久化凭据

Hacker News Top

通过 UART 对 TP-Link TL-841N 路由器进行 Root 的详细步骤,使用两种方法转储固件,并发现即使恢复出厂设置后仍存在的硬编码凭据,揭示了常见的物联网安全弱点。