Maak kennis met de malware die Raspberry Pi's omtovert tot cryptocurrency-mijnslaven
Raspberry Pi

Het Raspberry Pi-project heeft inmiddels iets meer dan 12 miljoen exemplaren verkocht. Van servers in miniatuur tot replica's van arcadekasten, er zijn enorm veel toepassingen voor de computer, maar in de meeste gevallen zijn ze zonder de juiste beveiligingsinstellingen met het web verbonden. Een nieuwe malware genaamd Linux.MulDrop.14 maakt gebruik van het ontbreken van die instellingen om een Raspberry Pi te een Raspberry Pi te kapen en om te vormen tot een externe slaaf waarvan de enige taak het minen van cryptovaluta met lage moeilijkheidsgraad is.

Waarom is Raspberry Pi een doelwit?

Als we iets hebben geleerd van de recente grootschalige botnet-aanvallen is het dat eenheid zeker kracht maakt. Miljoenen camera's, routers, switches, mini-servers, mediaspelers en nog veel meer kunnen worden omgevormd tot zombiewerkers, die een specifiek punt aanvallen en het in zeer korte tijd uitschakelen. Het "Onveilig Internet der Dingen" is een probleem dat zo snel mogelijk moet worden opgelost, en het laatste wat we nodig hebben is een manier om het groter te maken. Dat brengt ons bij de Raspberry Pi. Er zijn meer dan twaalf miljoen exemplaren in het wild, en hoewel ze niet allemaal verbonden blijven, hangt de meeste ervan af om correct te functioneren. Als we daar nog een ontspannen beveiliging en zeer verspreide updates aan toevoegen... klinkt de situatie niet zo goed.

Maak kennis met de malware die Raspberry Pi's omtovert tot cryptocurrency-mijnslaven
Een Raspberry Pi heeft op zichzelf niet veel kracht, maar als we het vermenigvuldigen met enkele miljoenen...

Hoe Linux.MulDrop.14 te werk gaat

Wie nog niet helemaal overtuigd is, hoeft alleen maar naar de laatste melding van het Russische bedrijf Dr. Web te kijken, die ons vertelt over een malware genaamd Linux.MulDrop.14. Dit beestje gebruikt een Bash-script om Raspberry Pi-apparaten te zoeken die externe SSH-verbindingen accepteren, en past vervolgens de standaardreferenties toe, respectievelijk "pi" (gebruiker) en "raspberry" (wachtwoord). Eenmaal in de minicomputer vervangt Linux.MulDrop.14 het wachtwoord van de pi-gebruiker door een lange reeks tekens om de overname te voltooien, probeert het zich te verspreiden naar andere knooppunten met poort 22 open, en voert het een mijnbouwprogramma uit.

Bescherming tegen de malware

Vanwege de moeilijkheidsgraad en de brute rekenkracht Linux.MulDrop.14 probeert geen bitcoins te minen, maar richt het zich op minder bekende cryptovaluta, zoals Monero, dat veel tractie wint (de marktkapitalisatie is al meer dan $800 miljoen). Gelukkig is het gemakkelijk om je te beschermen. Met het bijwerken van Raspbian, het wijzigen van het wachtwoord van de pi-gebruiker en het beperken van SSH-toegang zou dat voldoende moeten zijn.

Bron:

Officiële aankondiging: