Le botnet Linux « Tengu » utilise un redémarrage forcé pour contourner la suppression

Par L'équipe rédaction PocketNew

Publié le août 1, 2026

Le botnet Linux « Tengu » utilise un redémarrage forcé pour contourner la suppression

Imaginez un instant que vous êtes en train d’utiliser votre appareil connecté. Soudain, sans avertissement, il redémarre. Vous pensez à un simple bug, mais ce n’est que le début d’un jeu du chat et de la souris avec un botnet insaisissable. Bienvenue dans le monde du botnet Tengu, une menace qui ne se contente pas de pirater vos appareils, mais se relève à chaque tentative de suppression.

Repéré par Nozomi Networks Labs, Tengu est un nouveau botnet Linux qui s’appuie sur des techniques sophistiquées pour s’infiltrer et se maintenir dans les appareils IoT. En utilisant le watchdog matériel des systèmes infectés, il parvient à redémarrer les machines lorsque son processus est arrêté, compliquant ainsi la tâche des défenseurs. Cet article vous dévoile les stratégies de survie de Tengu et les mesures à adopter pour protéger vos appareils.

Les 3 infos clés

  • Tengu détourne le watchdog matériel pour forcer le redémarrage des appareils Linux infectés.
  • Il se propage par des attaques par force brute via Telnet, ciblant les dispositifs IoT mal protégés.
  • La suppression de Tengu nécessite plus que l’arrêt de son processus ; une réinitialisation complète peut s’avérer nécessaire.

Les stratégies avancées de Tengu pour rester actif

Tengu, une variante du célèbre botnet Mirai, se distingue par son ingéniosité. En manipulant le watchdog matériel, il assure un redémarrage automatique des appareils lorsque son processus primaire est interrompu. Ce mécanisme repose sur l’envoi continu de signaux réguliers au système, signalant que tout fonctionne normalement. En cas d’arrêt brutal du processus, le manque de ces signaux provoque un redémarrage, laissant une nouvelle chance à Tengu de se réactiver.

Pour multiplier ses chances de survie, Tengu s’intègre profondément dans le système. Il se fait passer pour un service systemd, incruste ses commandes dans les scripts de démarrage, et s’immisce dans les tâches cron. Cette approche rend son élimination particulièrement ardue, car ses traces sont disséminées dans plusieurs recoins du système.

Les mesures de protection essentielles contre Tengu

Face à une menace aussi persistante, il est impératif d’adopter des mesures préventives. Désactiver Telnet et les interfaces d’administration inutiles constitue une première ligne de défense. Il est également crucial de remplacer les identifiants par défaut par des mots de passe robustes et de maintenir le firmware des appareils à jour.

En cas d’infection suspectée, il ne suffit pas de couper le processus de Tengu. Les administrateurs doivent inspecter minutieusement les services systemd, les scripts init et RC, ainsi que les fichiers de démarrage du shell. Si l’intégrité du système est compromise, une réinitialisation complète et la réinstallation d’un firmware sain sont conseillées pour éliminer toute trace du botnet.

Foire aux questions

Comment Tengu parvient-il à redémarrer un appareil ?

Tengu utilise le watchdog matériel, un dispositif qui redémarre automatiquement une machine lorsqu’elle ne répond plus. En interrompant les signaux envoyés par le processus principal, Tengu provoque un redémarrage forcé.

Quels types d’appareils sont principalement ciblés par Tengu ?

Tengu cible majoritairement les appareils Linux et IoT qui sont mal protégés, en exploitant des vulnérabilités dans les services Telnet exposés sur Internet.

Quelles sont les étapes à suivre après une infection par Tengu ?

Il est crucial de vérifier tous les services et scripts de démarrage pour s’assurer qu’ils ne contiennent plus de traces du botnet. Une réinitialisation complète et la réinstallation d’un firmware sécurisé peuvent être nécessaires.

Pourquoi est-il difficile de mesurer l’ampleur de Tengu ?

À ce jour, Nozomi Networks Labs n’a pas fourni de chiffres précis sur les infections ou les victimes identifiées, ce qui rend difficile l’évaluation de l’impact global du botnet.

Tengu et les défis en matière de cybersécurité des appareils IoT

Le cas de Tengu met en lumière les défis constants posés par la sécurité des appareils IoT. Avec l’augmentation du nombre de dispositifs connectés, les cyberattaques deviennent de plus en plus sophistiquées. Les botnets comme Tengu démontrent la nécessité de renforcer la sécurité des systèmes embarqués et de fournir des mises à jour régulières pour combler les failles potentielles.

Les entreprises spécialisées dans la cybersécurité, telles que Nozomi Networks, jouent un rôle crucial en détectant et en analysant ces menaces émergentes. Leur travail est essentiel pour développer des solutions de sécurité adaptées et sensibiliser les utilisateurs aux pratiques de sécurité informatique.

L’impact de la sécurité IoT sur les entreprises modernes

À mesure que les entreprises adoptent des technologies IoT pour optimiser leurs opérations, elles s’exposent à de nouveaux risques de sécurité. Les cyberattaques ciblant les infrastructures IoT peuvent entraîner des interruptions de service significatives et des pertes financières. Des entreprises comme Cisco et Siemens investissent dans le développement de solutions sécurisées pour protéger les réseaux IoT de leurs clients.

Avec l’évolution rapide des technologies IoT, la sécurité devient une préoccupation majeure pour les entreprises de tous secteurs. L’adoption de normes de sécurité robustes et la collaboration avec des experts en cybersécurité sont essentielles pour garantir la protection des infrastructures critiques et des données sensibles.

lrbeh