绑架你的树莓派,为我挖矿

#1
根据俄罗斯安全网站Dr.Web(就是昵称“大蜘蛛”的那个)的介绍来看,一种针对树莓派的恶意软件已经出现,并占据你的树莓派用来挖比特币。Dr.Web对于树莓派上的恶意软件特意开了一贴并针对性的分析了两种不同的基于树莓派的木马程序,其中包括Linux.MulDrop.14。这种木马能够使用你的树莓派来“挖掘”比特币,并给树莓派的登录用户增加某种形式的加密。据Dr.Web的网站介绍:

原帖地址:https://vms.drweb.ru/virus/?_is=1&i=15389228这种Linux木马是一个包含采矿程序的bash脚本,它使用gzip压缩并使用base64加密。一旦启动,该脚本将关闭多个进程并安装其“挖矿”操作所需的库。它还安装了zmap和sshpass。它还会将用户“pi”的密码更改为“\$6\$U1Nu9qCp\$FhPuo8s5PsQlH6lwUdTwFcAUPNzmr0pWCdNJj.p6l4Mzi8S867YLmc7BspmEH95POvxPQ3PzP029yT1L3yi6K1”。此外,恶意软件还能够搜索具有开放端口22的网络机器,并尝试使用默认的树莓派账户和密码登录,以传播恶意软件本体。嵌入式系统是黑客特别好奇的目标。有时它能够提供对它们所监控或控制的物理系统的价值(比如“看门狗(WatchDogs)”游戏中的样子)。在其他方面,嵌入式系统的计算能力可以用于对他人发起DDOS攻击、垃圾邮件攻击或者是——用来挖比特币。虽然现在单台树莓派的运算能力已经很难用来赚取比特币,但是集腋成裘、这样的事情还是非常让人讨厌的。

2025-09-12
#2
树莓派才多少算力,这得入侵多少设备
get self