Anonim

Het Raspberry Pi-ecosysteem heeft superkleine computers tot een goedkope realiteit gemaakt, maar er is een recente trojan ontdekt die het verandert in een gegevensmien voor cryptocurrency.

De Linux MulDrop.14 is de boosdoener en richt zich op Pi-boards met oudere versies van het Raspbian-besturingssysteem. Het bevat een gecomprimeerde en gecodeerde applicatie om valuta te minen en wijzigt het wachtwoord op de apparaten die het infecteert. Nadat het wachtwoord is gewijzigd, wordt de mijnwerker uitgepakt en gelanceerd voordat hij een oneindige lus start op zoek naar netwerkknooppunten met een open poort 22. Zodra een verbinding tot stand is gebracht, probeert de trojan een kopie van zichzelf uit te voeren.

Degenen met Pi-boards die in het afgelopen jaar zijn gekocht, of die de nieuwste versie van het standaard Raspbian-besturingssysteem hebben, moeten in orde zijn. Het werd eind vorig jaar bijgewerkt om SSH standaard uit te schakelen en dwong gebruikers het standaardwachtwoord te wijzigen - waardoor de kans op infecties werd geëlimineerd. Veel oudere PI's zouden in orde moeten zijn vanwege routers die inkomende verbindingen blokkeren, maar ze zouden nog steeds kwetsbaar zijn als het script op een ander apparaat op hun lokale netwerk werd uitgevoerd - dus eigenaren met een grote verscheidenheid aan PI's in het huishouden moeten voorzichtig zijn.

Met meer dan 14 miljoen verkochte Raspberry Pi-borden maken deze apparaten een gemakkelijk doelwit en gezien de snelheid waarmee de apparaten hobbyistische droomapparaten zijn geworden, is het een beetje verrassend dat het zo lang duurde voordat er grote problemen werden gevonden. Iedereen die zich zorgen maakt, kan gemakkelijk upgraden naar de nieuwste versie van het besturingssysteem, en gelukkig minimaliseren de apparaten met een laag vermogen de schade die een enkele Pi kan aanrichten.

Er zijn verschillende PI's nodig om de valuta goed te mijnen - wat betekent dat er meerdere binnen een enkel netwerk of een aantal van hen moeten worden geïnfecteerd om enig werk gedaan te krijgen.

Bron - Doctor Web

Trojan Linux nu van invloed op Raspberry Pi-gebruikers