C
月内に
Mirai派生の新しいボットネット「Tengu」
📌 一言でいうと
Mirai派生の新しいボットネット「Tengu」が発見されました。このマルウェアは、防御者がメインプロセスを停止させるとハードウェアウォッチドッグを利用してデバイスを強制的に再起動させ、永続性を維持しようとします。Telnetのブルートフォース攻撃を通じて感染し、DDoS攻撃やSOCKS5プロキシ機能、システムデータの収集などを行います。
🔍該当判定
- Linux OSを搭載したサーバーやネットワーク機器を運用している
- 外部(インターネット)からTelnetで機器にログインできる設定になっている
- 機器のログインパスワードを、メーカー出荷時の初期設定のまま利用している
- Android OSを搭載した業務用端末やキオスク端末を運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
Telnetなどの不要な管理サービスのインターネット公開を停止し、デフォルトの認証情報を変更することを推奨します。