Projekt Raspberry Pi sprzedał już nieco ponad 12 milionów sztuk. Od miniaturowych serwerów po repliki automatów do gier, istnieje ogromna liczba zastosowań dla tego komputera, ale w większości przypadków są one podłączone do sieci bez odpowiednich ustawień zabezpieczeń. Nowe złośliwe oprogramowanie o nazwie Linux.MulDrop.14 wykorzystuje brak tych ustawień, aby porwać Raspberry Pi i zamienić je w zdalnego niewolnika, którego jedynym zadaniem jest kopanie kryptowalut o niskim stopniu trudności.

Poznaj złośliwe oprogramowanie, które zamienia Raspberry Pi w niewolników do wydobywania kryptowalut
Raspberry Pi

Jeśli czegoś nauczyliśmy się z ostatnich ataków na dużą skalę, to tego, że połączenie zdecydowanie czyni siłę. Miliony kamer, routerów, przełączników, mini serwerów, odtwarzaczy multimedialnych i tak dalej mogą zostać zamienione w zombie, które atakują konkretny punkt i wyłączają go w bardzo krótkim czasie. "Internet niebezpiecznych rzeczy" to problem, który należy rozwiązać jak najszybciej, a ostatnią rzeczą, jakiej potrzebujemy, jest sposób na jego zwiększenie. To prowadzi nas do Raspberry Pi. Jest ponad dwanaście milionów urządzeń tam na zewnątrz, a chociaż nie wszystkie są podłączone, większość polega na tym, aby działać poprawnie. Jeśli dodamy do tego rozluźnione zabezpieczenia i bardzo rzadkie aktualizacje… sytuacja nie brzmi tak dobrze.

Poznaj złośliwe oprogramowanie, które zamienia Raspberry Pi w niewolników do wydobywania kryptowalut
Raspberry Pi nie ma dużej mocy sam w sobie, ale jeśli pomnożymy to przez kilka milionów...

Kto nie jest w pełni przekonany, powinien przyjrzeć się najnowszemu wpisowi rosyjskiej firmy Dr. Web, który opowiada o złośliwym oprogramowaniu o nazwie Linux.MulDrop.14. Ten robak wykorzystuje skrypt bash do wyszukiwania urządzeń Raspberry Pi, które akceptują zewnętrzne połączenia SSH, a następnie stosuje domyślne poświadczenia, którymi są "pi" (użytkownik) i "raspberry" (hasło). Po wejściu do mini komputera, Linux.MulDrop.14 zastępuje hasło użytkownika pi długim ciągiem znaków, aby dokończyć porwanie, próbuje rozprzestrzenić się na inne węzły z otwartym portem 22 i uruchamia program do kopania.

Ze względu na trudność i moc obliczeniową, Linux.MulDrop.14 nie próbuje kopać bitcoinów, ale skupia się na mniej znanych kryptowalutach, takich jak Monero, które zyskuje dużą popularność (jego kapitalizacja rynkowa już przekracza 800 milionów dolarów). Na szczęście łatwo się przed tym chronić. Wystarczy zaktualizować Raspbian, zmienić hasło użytkownika pi i ograniczyć dostęp SSH.

Źródło:

Oficjalne ogłoszenie: