研究人员发现了某个针对树莓派的挖矿类恶意软件

简介:

俄罗斯反病毒软件公司Dr.Web近期发现了某个专门针对树莓派的Linux恶意软件来进行虚拟货币的挖矿行为。这个恶意软件通过脚本来扫描开放的22端口并利用树莓派默认账号密码连接SSH。由于较老的树莓派设备默认的SSH账号和密码都是公开的, 因此当恶意软件扫描到开放了22号端口即可连接。

为了提高安全性自去年年底开始出货的新版树莓派设备已经默认关闭SSH 并强制用户更改账号和默认的密码。然而较老的树莓派设备并未更新其系统因此账号密码依然是默认的, 这让具有针对性的恶意软件有可乘之机。树莓派官方称目前全球至少还有数百万台树莓派设备并未主动升级到官方发布的最新版的树莓派操作系统中。

  恶意软件的行为:

当Linux.MulDrop.14成功感染树莓派设备后会下载其他配套软件用来挖掘目前存在的各种虚拟货币(挖矿)。尽管当前虚拟货币龙头老大是市价已经达到两万元的比特币,但由于挖掘难度非常大因此恶意软件并未挖掘。即便是非常庞大的树莓派僵尸网络用来挖掘比特币也没有多少收益,因此恶意软件转向挖掘难度低的山寨币。

2016年时国内知名的播放器响巢看看(原迅雷看看)就私自在用户电脑上安装挖矿软件用来挖掘以太坊ETC。而部分恶意软件甚至看中了Android设备利用庞大的Android设备来挖掘其他类型的山寨币用来出售并获利。

应对策略:

针对此问题用户解决的方案其实非常的简单,绝大多数用户可能完全用不上外部SSH连接因此直接关闭即可。同时无论如何用户都应该修改掉默认的账户密码防止被爆破,当然为了安全起见升级版本才是最重要的事情。使用树莓派的用户可以直接选择在系统中进行更新,更新之后系统将会强制要求用户变更默认的账号和密码。



本文转自d1net(转载)

相关文章
|
算法 定位技术
八叉树建立地图并实现路径规划导航(下)
八叉树建立地图并实现路径规划导航(下)
2738 0
八叉树建立地图并实现路径规划导航(下)
|
2月前
|
存储 前端开发 BI
如何开发一套考勤管理系统?(附架构图+流程图+代码参考)
本文介绍如何设计和开发一套高效的考勤管理系统,涵盖考勤打卡、补卡申请、请假/加班、调休/出差、考勤确认等核心模块,帮助企业实现数字化、自动化的员工考勤管理,提升管理效率与准确性。
|
JavaScript 前端开发 API
【第42期】一文了解服务端渲染框架NextJS
【第42期】一文了解服务端渲染框架NextJS
798 0
Online Judge System 中术语含义: OJ、AC、WA、TLE、OLE、MLE、PE、RE、CE
Online Judge System 中术语含义: OJ、AC、WA、TLE、OLE、MLE、PE、RE、CE
4131 0
Online Judge System 中术语含义: OJ、AC、WA、TLE、OLE、MLE、PE、RE、CE
|
12月前
|
存储 关系型数据库 MySQL
mysql 8.0 时间维度表生成(可运行)
mysql 8.0 时间维度表生成(可运行)
346 0
Github邮件联系项目源代码作者简单方法
Github邮件联系项目源代码作者简单方法
2190 0
Github邮件联系项目源代码作者简单方法
|
传感器 机器人 C++
【6. 激光雷达接入ROS】(2)
【6. 激光雷达接入ROS】(2)
722 0
|
前端开发
互动应用开发p5.js——WebGL太阳系
WebGL太阳系 一、实验内容: 完成一个太阳系场景,其中至少有三个球体,一个表示太阳,一个表示地球,一个表示月亮;地球不停地绕太阳旋转,月亮绕地球旋转,星球本身有自转。可添加纹理,纹理自行从网络搜寻。画上星球运动的轨道线,并加上适当的光照效果。提交代码(如有纹理则需要提交纹理图片)和文档,要求简要说明功能点和实现方法; 评分标准: 星球的自转和公转运动准确;(30分) 光照效果合理;(30分) 场景丰富美观,可自由增加其他物体和光照,如飞船等;(20分) 编码规范,文档说明准确清楚;(20分)
481 0
互动应用开发p5.js——WebGL太阳系
|
监控 安全 机器人
Hunter狩猎者夹子机器人系统开发丨现成案例
区块链系统由无数节点构成,这些节点类似于一台tai.独立工作的计算机,当需要记账的时候,每一个节点都会参与竞争,系统会在一段时间内选出合适的节点来记账,而这个节点就会在数据区块中记录下近期发生的数据变化,记录完成后,节点就会把这个数据区块发送给其他节点,其他节点首先会核实数据,数据无误的话,就会把这个数据区块也放入自己的账本当中,于是系统里的所有节点都拥有一个完全一样的数据区块,即账本。 这种记账方式被称为区块链技术或者分布式总账技术
Hunter狩猎者夹子机器人系统开发丨现成案例
|
机器学习/深度学习 自然语言处理 算法
自然语言处理在医学领域的实践
自然语言处理在医学领域的实践
自然语言处理在医学领域的实践