Το οικοσύστημα Raspberry Pi έχει κάνει εξαιρετικά μικρό υπολογισμό μια πραγματικότητα χαμηλού κόστους, αλλά έχει ανακαλυφθεί ένα πρόσφατο trojan που το μετατρέπει σε ένα όνομα για κρυπτογράφηση.
Το Linux MulDrop.14 είναι ο ένοχος και στοχεύει στις πλακέτες Pi που εκτελούν παλαιότερες εκδόσεις του OS Raspbian. Περιέχει μια συμπιεσμένη και κρυπτογραφημένη εφαρμογή στο νόμισμα των ορυχείων και αλλάζει τον κωδικό πρόσβασης στις συσκευές που μολύνει. Μόλις αλλάξει ο κωδικός πρόσβασης, ο ανθρακωρύχος αποσυμπιέζεται και ξεκινά πριν ξεκινήσει ένα άπειρο βρόχο αναζητώντας κόμβους δικτύου με ανοιχτή θύρα 22. Μόλις δημιουργηθεί μια σύνδεση, ο δούρειος ίππος θα επιχειρήσει να εκτελέσει ένα αντίγραφο του ίδιου.
Εκείνοι που εκτελούν Pi πίνακες που αγοράστηκαν κατά το παρελθόν έτος, ή που έχουν την τελευταία έκδοση του προεπιλεγμένου Raspbian OS θα πρέπει να είναι εντάξει. Ανανεώθηκε προς τα τέλη του περασμένου έτους για να απενεργοποιήσει το SSH από προεπιλογή και υποχρέωσε τους χρήστες να αλλάξουν τον προεπιλεγμένο κωδικό πρόσβασης - εξαλείφοντας την πιθανότητα μόλυνσης. Πολλά παλαιότερα Pis θα πρέπει να είναι εντάξει λόγω του ότι οι δρομολογητές εμποδίζουν τις εισερχόμενες συνδέσεις, αλλά θα εξακολουθούσαν να είναι ευάλωτοι αν το σενάριο τρέχει σε άλλη συσκευή στο τοπικό τους δίκτυο - έτσι οι ιδιοκτήτες με μεγάλη ποικιλία PI στο νοικοκυριό πρέπει να είναι προσεκτικοί.
Με πάνω από 14 εκατομμύρια δελτία Raspberry Pi που πωλούνται, κάνει αυτές τις συσκευές έναν εύκολο στόχο και δεδομένου του πόσο γρήγορα οι συσκευές έχουν γίνει ονειρεμένες συσκευές χορευτών, είναι λίγο περίεργο το γεγονός ότι χρειάστηκε αυτό το μακρύ για να βρεθούν σημαντικά ζητήματα. Όποιος ανησυχεί μπορεί εύκολα να αναβαθμίσει την πιο πρόσφατη έκδοση του λειτουργικού συστήματος και, ευτυχώς, οι συσκευές με χαμηλή ισχύ ελαχιστοποιούν τη βλάβη που μπορεί να κάνει ένα μόνο Pi.
Θα χρειαζόταν πολλούς Pis για πραγματικά νόμισμα νόμισμα καλά - που σημαίνει ότι θα πρέπει να μολύνουν πολλά από αυτά μέσα σε ένα ενιαίο δίκτυο ή μια ποικιλία από αυτά για να πάρετε οποιαδήποτε εργασία.
Πηγή - Ιατρός Ιστού
