Nova botnet Tengu derivada do Mirai apresenta riscos significativos

Um novo botnet chamado Tengu, derivado do Mirai, foi identificado como uma ameaça significativa à segurança de dispositivos Linux. O Tengu utiliza um mecanismo de watchdog de hardware para reiniciar um dispositivo comprometido sempre que seu processo principal é encerrado, permitindo que ele se reinicie e evite a detecção. Observações da Nozomi Networks Labs revelaram que o Tengu alcança dispositivos por meio de ataques de força bruta em credenciais Telnet. Com suporte para 25 métodos de ataque de negação de serviço distribuída (DDoS), o malware também pode executar comandos shell, coletar dados de sistema e rede, e atualizar suas próprias definições. Além disso, o Tengu possui uma lista codificada de utilitários de reinicialização e desligamento, que pode interferir nas tentativas de recuperação dos administradores. A análise não identificou vítimas específicas ou a extensão da propagação do Tengu, mas recomendações incluem a remoção da exposição à internet para serviços administrativos desnecessários e a atualização de firmware. A complexidade e os mecanismos de persistência do Tengu o destacam entre outras variantes do Mirai, tornando-o uma preocupação crescente para a segurança cibernética.

Fonte: https://thehackernews.com/2026/07/tengu-botnet-reboots-compromised-linux.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
28/07/2026 • Risco: ALTO
MALWARE

Nova botnet Tengu derivada do Mirai apresenta riscos significativos

RESUMO EXECUTIVO
O Tengu, uma nova botnet derivada do Mirai, apresenta riscos significativos para dispositivos Linux, utilizando técnicas avançadas de persistência e reinicialização. A ameaça é relevante para empresas que utilizam dispositivos IoT e Linux, exigindo atenção imediata para mitigar riscos e garantir a conformidade com a LGPD.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido a interrupções de serviço e recuperação de dispositivos comprometidos.
Operacional
Possibilidade de reinicialização de dispositivos e execução de comandos maliciosos.
Setores vulneráveis
['Tecnologia da informação', 'Telecomunicações', 'IoT']

📊 INDICADORES CHAVE

25 métodos de DDoS suportados Indicador
Comunicação com servidor C2 na porta 9931 Contexto BR
17 URLs maliciosos registrados Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a exposição de serviços Telnet e credenciais padrão em dispositivos.
2 Remover a exposição à internet para serviços administrativos desnecessários e atualizar firmware.
3 Monitorar continuamente a atividade de rede e logs de acesso em dispositivos Linux.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente complexidade e persistência de malwares como o Tengu, que podem comprometer a infraestrutura crítica.

⚖️ COMPLIANCE

Implicações legais relacionadas à segurança de dados e conformidade com a LGPD.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).