El nuevo bot de Linux se oculta como proceso del kernel y lanza ataques DDoS
Resumen Informativo
De acuerdo a la publicación titulada El nuevo bot de Linux se oculta como proceso del kernel y lanza ataques DDoS, difundida en fecha 07/09/2026 14:20, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Un nuevo bot de Linux llamado Tengu está diseñado para permanecer oculto y convertir los sistemas comprometidos en herramientas para la interrupción. El malware de 32 bits se presenta como un trabajador rutinario del kernel, persiste en varias configuraciones de Linux y puede generar inundaciones de tráfico contra objetivos seleccionados.
Reverser.space dijo en un informe compartido con Cyber Security News (CSN) que su muestra era un ELF de Linux de 32 bits despojado y vinculado estáticamente, diseñado para servidores, sistemas integrados y entornos adyacentes a IoT. Los investigadores encontraron un punto final de control oculto y varias opciones de persistencia, pero advirtieron que la evidencia respalda una etiqueta de estilo Mirai en lugar de probar el linaje de código directo. Enmascaramiento del proceso del kernel Para evitar llamar la atención, Tengu reemplaza su nombre de proceso visible con una etiqueta aleatoria de estilo kernel-worker, lo que lo hace parecer un trabajador del kernel de Linux en los listados de procesos ordinarios. Ese enfoque multiplataforma es notable junto a un informe de botnet Tengu Mirai que describía otra operación de Tengu dirigida a equipos Linux integrados con conexión a Internet.
| Fuente: | Cybersecuritynews |
| Título original: | El nuevo bot de Linux se oculta como proceso del kernel y lanza ataques DDoS |
| Publicado: | 07/09/2026 14:20 |
| Enlace: | https://cybersecuritynews.com/new-linux-bot |
| Consultado: | 07/09/2026 |