Tengu : un botnet Linux qui redémarre les appareils compromis
28 juillet 2026 · Cybersécurité · PANW,CRWD,FTNT
Tengu est un botnet dérivé de Mirai ciblant des appareils Linux et IoT, découvert par Nozomi Networks Labs. Sa particularité est d'exploiter le watchdog matériel des appareils pour déclencher un redémarrage si son processus est tué, permettant à ses mécanismes de persistance de le relancer. Il supporte 25 méthodes DDoS, un proxy SOCKS5, des mises à jour automatiques et peut déployer des payloads ELF ou APK. La faille initiale est un brute force Telnet sur des identifiants par défaut.