Anonim

Raspberry Pi ekosustav napravio je super male računarstvo niskobudžetnom stvarnošću, ali nedavno je otkriven trojanac koji ga pretvara u podatkovni krug za cryptocurrency.

Linux MulDrop.14 je krivac i cilja na Pi ploče koje izvode starije verzije Raspbian OS-a. Sadrži komprimirani i šifrirani program za rudarstvo i mijenja lozinku na uređajima koje zarazi. Nakon što se lozinka promijeni, rudar se otpakuje i pokreće prije nego što krene u beskonačnu petlju u potrazi za mrežnim čvorovima s otvorenim priključkom 22. Nakon uspostavljanja veze, trojanac će pokušati pokrenuti kopiju sebe.

Oni trčanje Pi ploče kupljene u prošloj godini ili koji imaju najnoviju verziju zadanog Raspbian OS-a trebali bi biti u redu. Ažurirano je krajem prošle godine radi isključivanja SSH-a i prisililo korisnike da promijene zadanu lozinku - eliminirajući vjerojatnost zaraze. Mnogi stariji Pis trebali bi biti u redu zbog usmjerivača koji blokiraju dolazne veze, ali oni bi i dalje bili ranjivi ako se skripta izvodi na nekom drugom uređaju u njihovoj lokalnoj mreži - tako da vlasnici s velikim brojem PI-ova u kućanstvu trebaju biti oprezni.

S prodanih preko 14 milijuna ploča Raspberry Pi, oni čine ove uređaje lakom metom i s obzirom na to koliko brzo su uređaji postali uređaji za hobističke snove, pomalo je iznenađujuće da je trebalo dugo da se pronađu glavna pitanja. Svi koji su zabrinuti mogu se lako nadograditi na najnoviju verziju OS-a, a srećom, uređaji s malim naponom minimiziraju štetu koju može napraviti jedan Pi.

Bilo bi potrebno nekoliko Pis-ova da stvarno dobro mine, što znači da će ih trebati zaraziti bilo u jednoj mreži ili u nizu njih da bi se posao obavio.

Izvor - Doctor Web

Linux trojanac sada utječe na korisnike maline pi