Mabagal ba ang iyong Raspberry Pi? Maaaring mahawahan ito ng malware

Prambuwesas Lara

Tila na ang 2017 ay magpapasa sa taon ng malware. Kung hindi pa matagal na ang nakakaraan alam natin at dinanas ang mga epekto ng WannaCry, ang malware na nakaapekto sa malalaking kumpanya tulad ng Telefónica, ngayon alam na natin isang bagong malware na nakakaapekto sa ating buhay, ngunit sa kasong ito sa aming Raspberry Pi.

Tinawag ang malware na ito Linux.MulDrop.14 at nailalarawan sa pamamagitan ng gamitin ang aming board na Raspberry Pi upang magsanay sa pagmimina ng bitcoin, ngunit ang mga resulta ay hindi para sa amin ngunit para sa mga pribadong account. Para sa paggamit na ito, umaasa ang malware sa isang butas sa seguridad na mayroon ang Raspbian OS.

Mula sa Raspberry Pi Foundation inirerekumenda ito i-update ang pamamahagi ng Raspbian OS, kung saan malulutas ang pagsasama ng malware na ito. Sa kabila ng lahat ng ito, mayroon pa ring daan-daang libo-libong mga board ng Raspberry Pi na mahina laban sa butas ng seguridad na ito.

Na-update na ang Raspbian OS upang maitama ang bug na nagpapahintulot sa pagpasok ng malware na ito

Ang isa pang solusyon o pag-iingat na gagawin upang hindi maapektuhan ng malware na ito ay baguhin ang parehong password at ang gumagamit «pi», dahil ang isa sa mga unang hakbang na ginagawa ng malware ay upang baguhin ang mga pribilehiyo at password ng gumagamit na ito upang makontrol ang paggamit ng board. Ang seguridad ng aming board ay dumadaan din sa paggamit ng SSH protocol o hindi. Malware Ginagamit ng Linux.MulDrop.14 ang SSH protocol upang gawin ang pagmimina, kaya ang hindi pagpapagana ng protocol ay ginagawang mas ligtas ang aming board kaysa dati.

Malware Ang Linux.MulDrop.14 ay nakalikom ng $ 43.000 sa mga cryptocurrency, isang bagay na kawili-wili para sa mga tagalikha ng malware, ngunit ito rin ay isang napakasamang para sa mga gumagamit ng mga board na Raspberry Pi na nakikita kung paano mabawasan ang lakas at pagganap ng kanilang mga board sa pamamagitan ng mapanlinlang na paggamit na ito.

Ang Raspberry Pi ay maaaring magamit at ginamit para sa pagmimina ng cryptocurrency, ngunit sa kasong ito, ang krimen ay nasa hindi wastong paggamit ng aming board, isang paggamit na hindi namin pinapayagan. Samakatuwid, pinakamahusay na gawin ang pag-iingat sa itaas Hindi ba sa tingin mo?


Isang komento, iwan mo na

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Orihinal at Libreng Malagueños dijo

    Ito ang dahilan kung bakit napakahalaga na panatilihing napapanahon ang mga system, sa kabutihang palad sa Linux, hindi mo na kailangang gawin pa upang mapanatili silang ligtas.
    Mahalaga rin na huwag gumamit ng mga password na ginagamit ng lahat.