Anonim

Ekosistem Raspberry Pi telah menjadikan pengkomputeran super kecil sebagai realiti kos rendah, tetapi trojan baru-baru ini telah mendapati bahawa ia mengubahnya menjadi data untuk cryptocurrency.

Linux MulDrop.14 adalah pelakunya dan ia mensasarkan papan Pi yang menjalankan versi lama OS Raspbian. Ia mengandungi aplikasi yang dimampatkan dan disulitkan untuk menukarkan mata wang, dan mengubah kata laluan pada peranti yang ia jangkakan. Sebaik sahaja kata laluan diubah, pelombong dibongkar dan dilancarkan sebelum ia berjalan di gelung tanpa had mencari nod rangkaian dengan port terbuka 22. Apabila sambungan ditubuhkan, trojan akan cuba untuk menjalankan salinannya sendiri.

Mereka yang menjalankan Pi Pi yang dibeli pada tahun lalu, atau yang mempunyai versi terkini OS Raspbian yang asal mestilah baik-baik saja. Ia telah dikemaskini menjelang akhir tahun lepas untuk menukar SSH secara lalai dan memaksa pengguna mengubah kata laluan lalai - menghapuskan kemungkinan jangkitan. Banyak Pis yang lebih tua sepatutnya okay kerana router menghalang sambungan yang masuk, tetapi mereka masih akan terdedah jika skrip berjalan pada peranti lain di rangkaian tempatan mereka - jadi pemilik dengan pelbagai PI dalam rumah harus berhati-hati.

Dengan lebih daripada 14 juta papan Raspberry Pi yang dijual, ia menjadikan peranti ini sasaran yang mudah dan memandangkan seberapa cepat peranti telah menjadi peranti mimpi hobi, itu agak mengejutkan bahawa ia mengambil masa yang lama untuk isu-isu utama yang dapat dijumpai. Sesiapa yang bimbang dengan mudah boleh menaik taraf ke versi terbaru OS, dan mujurlah, peranti yang berkuasa rendah meminimumkan bahaya yang boleh dilakukan Pi tunggal.

Ia akan mengambil beberapa Pis untuk mata wang saya dengan baik - bermaksud yang perlu menjangkiti beberapa daripada mereka dalam satu rangkaian atau pelbagai untuk mendapatkan apa-apa kerja.

Sumber - Doktor Web

Trojan Linux kini memberi kesan kepada pengguna raspberry pi