O projeto Raspberry Pi já vendeu pouco mais de 12 milhões de unidades. De servidores em miniatura a réplicas de fliperamas, o certo é que existe uma enorme quantidade de aplicações para o computador, mas na maioria dos casos eles estão conectados à internet sem as configurações de segurança adequadas. Um novo malware chamado Linux.MulDrop.14 aproveita a ausência dessas configurações para sequestrar um Raspberry Pi e transformá-lo em um escravo remoto cuja única tarefa é minerar criptomoedas de baixa dificuldade.

Conheça o malware que transforma os Raspberry Pi em escravos mineradores de criptomoedas
Raspberry Pi

Se há algo que aprendemos com os últimos ataques em grande escala com botnets é que a união definitivamente faz a força. Milhões de câmeras, routers, switches, mini servidores, reprodutores de mídia e um longo etc. podem ser transformados em soldados zumbis, atacando um ponto específico e tirando-o de combate em muito pouco tempo. A «Internet das Coisas Inseguras» é um problema que precisa ser resolvido o quanto antes, e a última coisa que precisamos é de um meio de torná-lo maior. Isso nos leva ao Raspberry Pi. Há mais de doze milhões de unidades lá fora, e embora nem todas permaneçam conectadas, a maioria depende disso para funcionar corretamente. Se a isso somarmos uma segurança relaxada e atualizações muito espaçadas… a situação não soa tão bem.

Conheça o malware que transforma os Raspberry Pi em escravos mineradores de criptomoedas
Um Raspberry Pi não tem muito poder sozinho, mas se o multiplicarmos por vários milhões...

Quem não estiver convencido de todo só precisa observar a última entrada da empresa russa Dr. Web, que fala sobre um malware chamado Linux.MulDrop.14. Esse bicho utiliza um script de Bash para procurar dispositivos Raspberry Pi que aceitem conexões SSH externas e, em seguida, aplicar as credenciais de fábrica, que são «pi» (usuário) e «raspberry» (senha) respectivamente. Uma vez dentro do mini computador, o Linux.MulDrop.14 substitui a senha do usuário pi por uma longa cadeia de caracteres para completar o sequestro, tenta se espalhar para outros nós com a porta 22 aberta e executa um programa de mineração.

Por questões de dificuldade e poder bruto de processamento, Linux.MulDrop.14 não tenta minerar bitcoins, mas concentra-se em criptomoedas menos conhecidas, como o Monero, que está ganhando muita tração (sua capitalização de mercado já ultrapassa os 800 milhões de dólares). Felizmente, é fácil se proteger. Com atualizar o Raspbian, trocar a senha do usuário pi e limitar o acesso SSH, deve ser suficiente.

Fonte:

Anúncio oficial: