Le projet Raspberry Pi a vendu un peu plus de 12 millions d'unités. Des serveurs miniatures aux répliques de bornes d'arcade, il existe une énorme quantité d'applications pour cet ordinateur, mais dans la plupart des cas, ils sont connectés à Internet sans les paramètres de sécurité appropriés. Un nouveau malware baptisé Linux.MulDrop.14 profite de l'absence de ces paramètres pour détourner un Raspberry Pi et le transformer en un esclave distant dont la seule tâche est de miner des cryptomonnaies de faible difficulté.
Si une chose a été apprise des dernières attaques à grande échelle avec des botnets, c'est que l'union fait définitivement la force. Des millions de caméras, routeurs, commutateurs, mini-serveurs, lecteurs multimédia et bien d'autres peuvent être transformés en soldats zombies, attaquant un point spécifique et le mettant hors de combat en très peu de temps. L'« Internet des objets non sécurisés » est un problème qui doit être résolu au plus vite, et la dernière chose dont nous avons besoin est un moyen de le rendre plus grand. Cela nous amène au Raspberry Pi. Il y a plus de douze millions d'unités là-bas, et bien que toutes ne restent pas connectées, la plupart en dépendent pour fonctionner correctement. Si nous ajoutons à cela une sécurité laxiste et des mises à jour très espacées... la situation ne semble pas si bonne.
Ceux qui ne sont pas tout à fait convaincus n'ont qu'à observer la dernière entrée de la société russe Dr. Web, qui nous parle d'un malware appelé Linux.MulDrop.14. Cette bestiole utilise un script Bash pour rechercher des appareils Raspberry Pi qui acceptent des connexions SSH externes, puis applique les identifiants d'usine, qui sont «pi» (utilisateur) et «raspberry» (mot de passe) respectivement. Une fois à l'intérieur du mini-ordinateur, Linux.MulDrop.14 remplace le mot de passe de l'utilisateur pi par une longue chaîne de caractères pour compléter le détournement, tente de se propager vers d'autres nœuds avec le port 22 ouvert, et exécute un programme de minage.
En raison de la difficulté et de la puissance brute de traitement, Linux.MulDrop.14 ne tente pas de miner des bitcoins, mais se concentre sur des cryptomonnaies moins connues, comme par exemple Monero, qui gagne beaucoup de terrain (sa capitalisation boursière dépasse déjà les 800 millions de dollars). Heureusement, il est facile de se protéger. En mettant à jour Raspbian, en changeant le mot de passe de l'utilisateur pi et en limitant l'accès SSH, cela devrait suffire.