當前位置:
首頁 > 新聞 > 研究人員發現了某個針對樹莓派的挖礦類惡意軟體

研究人員發現了某個針對樹莓派的挖礦類惡意軟體

俄羅斯反病毒軟體公司Dr.Web近期發現了某個專門針對樹莓派的Linux惡意軟體來進行虛擬貨幣的挖礦行為。這個惡意軟體通過腳本來掃描開放的22埠並利用樹莓派默認賬號密碼連接SSH。由於較老的樹莓派設備默認的SSH賬號和密碼都是公開的, 因此當惡意軟體掃描到開放了22號埠即可連接。



為了提高安全性自去年年底開始出貨的新版樹莓派設備已經默認關閉SSH 並強制用戶更改賬號和默認的密碼。然而較老的樹莓派設備並未更新其系統因此賬號密碼依然是默認的, 這讓具有針對性的惡意軟體有可乘之機。樹莓派官方稱目前全球至少還有數百萬台樹莓派設備並未主動升級到官方發布的最新版的樹莓派操作系統中。


惡意軟體的行為:


當Linux.MulDrop.14成功感染樹莓派設備後會下載其他配套軟體用來挖掘目前存在的各種虛擬貨幣(挖礦)。儘管當前虛擬貨幣龍頭老大是市價已經達到兩萬元的比特幣,但由於挖掘難度非常大因此惡意軟體並未挖掘。即便是非常龐大的樹莓派殭屍網路用來挖掘比特幣也沒有多少收益,因此惡意軟體轉向挖掘難度低的山寨幣。


2016年時國內知名的播放器響巢看看(原迅雷看看)就私自在用戶電腦上安裝挖礦軟體用來挖掘以太坊ETC。而部分惡意軟體甚至看中了Android設備利用龐大的Android設備來挖掘其他類型的山寨幣用來出售並獲利。


應對策略:

針對此問題用戶解決的方案其實非常的簡單,絕大多數用戶可能完全用不上外部SSH連接因此直接關閉即可。同時無論如何用戶都應該修改掉默認的賬戶密碼防止被爆破,當然為了安全起見升級版本才是最重要的事情。使用樹莓派的用戶可以直接選擇在系統中進行更新,更新之後系統將會強制要求用戶變更默認的賬號和密碼。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 cnbeta 的精彩文章:

巴菲特午餐今年要268萬美元 段永平11年前曾買下
樂視網員工投訴維權 五險一金已斷繳了兩個月

TAG:cnbeta |

您可能感興趣

科考隊發現一堆化石碎片,專家仔細研究後,竟有意外發現
科研人員發現樹蘿蔔屬植物新種
研究發現:一些面部識別系統僅對白色男性準確
科學家發現,人類的腦子裡有一個古老的病毒,它是人類意識思維的根源
英研究人員發現腸道細菌改變人體基因的作用機理
小伙野外發現「水晶體」石塊,找來挖掘機挖掘
研究人員發現隱藏在私人收藏中的「海怪」化石
揭秘大腦與思維的關係,科學家認為這個發現可發掘人體潛能
研究發現鱷梨具有對抗癌症的作用
人類的靈魂真的存在嗎?科學家研究發現是由超弦這種物質組成的
「世界盡頭」出現詭異現象,科學家步入研究,發現其牽扯著人類未來
研究人員在深海中發現了五個新物種,其外表怪異得不可思議
研究發現,人類的鉛筆越來越長了
研究發現獵豹驚人的狩獵能力源於其獨特的內耳設計
下一個研究熱點!首次發現人體中一群特殊的病毒
研究發現,人類改造的景觀使哺乳動物的活動減少了一半
中科院發現植物新物種,人類身邊很多未被發現的物種已經被消亡
男子發現一個島上怪物體
研究新發現:糖尿病有5種類型
一研究員通過衛星地圖軟體看自己的家鄉,在一山項發現此物後驚呆