Raspberry Pi ของคุณช้าหรือไม่? มันอาจติดมัลแวร์

ราสเบอร์รี่ Pi

ดูเหมือนว่าปี 2017 กำลังจะผ่านไปด้วยปีแห่งมัลแวร์ หากไม่นานมานี้เรารู้และได้รับผลกระทบจาก WannaCry มัลแวร์ที่ส่งผลกระทบต่อ บริษัท ขนาดใหญ่เช่นTelefónicaตอนนี้เรารู้ มัลแวร์ตัวใหม่ที่ส่งผลกระทบต่อชีวิตของเราแต่ในกรณีนี้สำหรับ Raspberry Pi ของเรา

มัลแวร์นี้เรียกว่า Linux.MulDrop.14 และโดดเด่นด้วย ใช้บอร์ด Raspberry Pi ของเราเพื่อฝึกฝนการขุด bitcoinแต่ผลลัพธ์จะไม่ใช่สำหรับเรา แต่สำหรับบัญชีส่วนตัว สำหรับการใช้งานนี้มัลแวร์จะอาศัยช่องโหว่ด้านความปลอดภัยที่ Raspbian OS มีอยู่

ขอแนะนำจาก Raspberry Pi Foundation อัปเดตการแจกจ่าย Raspbian OS ซึ่งการรวมมัลแวร์นี้ได้รับการแก้ไข อย่างไรก็ตามทั้งหมดนี้ยังมีบอร์ด Raspberry Pi อีกหลายแสนตัวที่เสี่ยงต่อช่องโหว่ด้านความปลอดภัยนี้

Raspbian OS ได้รับการอัปเดตแล้วเพื่อแก้ไขข้อบกพร่องที่อนุญาตให้มีการป้อนมัลแวร์นี้

วิธีแก้ไขหรือข้อควรระวังอีกประการหนึ่งที่ต้องดำเนินการเพื่อไม่ให้ได้รับผลกระทบจากมัลแวร์นี้คือ เปลี่ยนทั้งรหัสผ่านและผู้ใช้« pi »เนื่องจากมาตรการแรกที่มัลแวร์ทำคือการเปลี่ยนสิทธิ์และรหัสผ่านของผู้ใช้รายนี้เพื่อควบคุมการใช้บอร์ด การรักษาความปลอดภัยของบอร์ดของเรานั้นต้องผ่านการใช้โปรโตคอล SSH ด้วยหรือไม่ มัลแวร์ Linux.MulDrop.14 ใช้ประโยชน์จากโปรโตคอล SSH เพื่อทำการขุดดังนั้นการปิดใช้งานโปรโตคอลจึงทำให้บอร์ดของเราปลอดภัยมากขึ้นกว่าเดิม

มัลแวร์ Linux.MulDrop.14 ได้ระดมทุนไปแล้ว $ 43.000 ในสกุลเงินดิจิทัลซึ่งเป็นสิ่งที่น่าสนใจสำหรับผู้สร้างมัลแวร์ แต่ก็เป็นสิ่งที่แย่มากสำหรับผู้ใช้บอร์ด Raspberry Pi ที่เห็นว่าพลังและประสิทธิภาพของบอร์ดของพวกเขาจะลดลงจากการใช้งานที่หลอกลวงนี้ได้อย่างไร

Raspberry Pi สามารถใช้และใช้สำหรับการขุด cryptocurrency แต่ในกรณีนี้อาชญากรรมคือการใช้บอร์ดของเราอย่างไม่เหมาะสมซึ่งเป็นการใช้งานที่เราไม่ยินยอม ดังนั้นจึงควรปฏิบัติตามข้อควรระวังข้างต้นจะดีที่สุด คุณไม่คิดว่า?


ความคิดเห็นฝากของคุณ

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   Malagueñosดั้งเดิมและฟรี dijo

    นี่คือเหตุผลว่าทำไมการปรับปรุงระบบให้ทันสมัยอยู่เสมอโชคดีที่ใน Linux คุณไม่ต้องทำอะไรมากเพื่อให้ระบบปลอดภัย
    สิ่งสำคัญคือไม่ควรใช้รหัสผ่านที่ทุกคนใช้