Linux-Trojaner befällt Raspberry Pi

Der Anitvirenspezialist Dr. Web berichtet von einem Linux.MulDrop.14 getauften Linux-Trojaner, der versucht, sich über den SSH-Zugang auf Raspberry Pis einzunisten.

Der Trojner Linux.MulDrop.14 kommt laut der Analyse des russischen Virenspezialisten als Bash-Skript über aktive und offene SSH-Zugänge, bei denen das Standard-Passwort nicht geändert wurde. Nutzer die den SSH-Zugang aktiviert haben, was bei älteren Raspbian-Versionen standardmäßig der Fall war, sollten das Passwort also ändern und gegebenenfalls ihre Router-Konfiguration prüfen.

Gelingt dem Trojaner die Infektion, ändert er das Passwort und schließt einige Prozesse. Zudem durchsucht er das Netzwerk, ob weitere Raspberrys verfügbar sind. Anschließend, und das ist sein Ziel, versucht er Kryprowährung zu schürfen.. Dr. Web nennt allerdings wenig Details.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Jörg Linuxfreund
8 Jahre her

>Der Trojner kommt [….]über aktive und offene SSH-Zugänge, bei denen das Standard-Passwort nicht geändert wurde.Da braucht man dann auch keinen Trojaner mehr wenn das der Fall ist :-(Wer seinen Rechner (Rasperry oder sonstwas) online hat und zu dumm ist das Standard-Passwort zu ändern oder besser noch einen RSA-Key zu verwenden hat es nicht besser verdient. Solche Leute können froh sein wenn man sie nicht noch wegen grober Fahrlässigkeit verklagt.

Nach oben