如何保护通过 SSH 控制的 Raspberry-Pie 免受 Linux.MulDrop.14 恶意软件的侵害?

如何保护通过 SSH 控制的 Raspberry-Pie 免受 Linux.MulDrop.14 恶意软件的侵害?

Dr.Web 最近发现了一种新的 Linux 恶意软件,名为Linux.MulDrop.14,针对 rpi 和 raspbian 操作系统。

Linux.MulDrop.14

Linux木马是一个包含挖矿程序的bash脚本,使用gzip压缩并使用base64加密。启动后,该脚本将关闭多个进程并安装其操作所需的库。它还安装 zmap 和 sshpass。

如何使用 raspbian 操作系统保护 Raspberry-Pie,通过 SSH 控制,抵御 Linux.MulDrop.14 恶意软件?

答案1

据报道这里这里Linux.MulDrop.14 恶意软件是一个 Bash 脚本,它通过安装和运行加密货币挖掘程序来利用受害者。据我了解,它需要在机器内部运行才能感染它;没有具体说明其他感染媒介。因此,如果您不运行或安装可疑的软件或脚本,应该没问题。

您还应该更改 Raspberry PI 的默认密码。除了成为首次感染的可能入口点之外,它还会导致感染传播:一旦恶意软件成功感染 RaspberryPI,它将使用默认的 RaspberryPI 凭据“登录=pi,密码=”通过 SSH 连接到网络中的其他计算机。 raspberry”,然后上传并运行其自身的副本。

相关内容