Новый троян для Linux превращает Raspberry Pi в ферму

Опубликовано: 26 июня 2017 г., понедельник

Разработчик антивирусных программ компания Dr. Web выявила новый тип вредоносного кода для Linux, который инфицирует компьютеры Raspberry Pi.

Вирус получил имя Linux.MulDrop.14, а его активное продвижения началось в мае этого года.
Вирус сканирует сеть на наличие устройств Raspberry Pi с открытым по SSH портом 22. Если он находит такое устройство, то пытается залогиниться на нём, используя стандартный логин и пароль. Само тело троянца содержит сжатое и шифрованное приложение, созданное для майнинга криптовалюты. После установки Linux.MulDrop.14 меняет пароль на заражённом устройстве, приступает к майнингу, а также ищет другие машины с открытым портом 22. Данный троян занесен в базу антивируса.

Напомним, что троянцы-майнеры – это вредоносные программы, использующие вычислительные ресурсы инфицированного устройства для добычи (майнинга) криптовалют.

Кроме него специалисты нашли ещё один вирус. Получивший название Linux.ProxyM, этот вирус начал своё распространение ещё с февраля, однако был выявлен лишь в мае. Этот вирус ищет специальные компьютеры-ловушки, которые используют специалисты для поиска уязвимостей. После попадания в такую ловушку ProxyM подключается к своему серверу управления и запускает SOCKS прокси-сервер на заражённом устройстве. Киберпреступники могут использовать его для сохранения анонимности онлайн.

Больше всего заражённых машин оказалось в России, на втором и третьем месте — Китай и Тайвань.

Источник: nvworld.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Yahoo "сдает" своих пользователей?

Американский портал Yahoo обвинили в сотрудничестве с китайским аналогом КГБ. дальше »

DoS-атака ценой в 1,4 млн. евро

26-летний Сантьяго Гарридо организовал DoS-атаку на испанский интернет сервис-провайдер. дальше »

Вирус-сюрприз в День святого Валентина

Неприятный сюрприз может ожидать пользователей Интернета в празднуемый в ряде стран День святого Валентина. дальше »

Новая версия eToken WSO для безопасной работы в Интернете

Kомпания Aladdin официально объявила о выходе новой версии программного обеспечения eToken WSO 1.4 для удобной и безопасной авторизации на web-ресурсах. дальше »

ICQ: проблемы с альтернативными клиентами

В протокол обмена сообщениями интернет-пейджера ICQ были внесены изменения, в результате чего пострадали приверженцы использования альтернативных клиентов. дальше »

Новый сервис Google вызывает опасения

С помощью нового инструмента, предлагаемого Google, можно будет, например, с домашнего компьютера просматривать документы. дальше »

Мусульманские хакеры взламывают датские сайты

Мусульмане взламывают западные интернет-сайты. дальше »

Продажа “сайтостроительного” проекта

При этом Printfolio были переданы бренд, клиентская база и активы WEBBOX. дальше »

60% всех электронных писем - СПАМ

Компания Ferris Research опубликовала свое исследование о распространении электронной почты. дальше »

Прокуратуры всей страны объединяйтесь!

Генпрокуратура Литвы и ИТ-предприятие  „Baltic Amadeus“приступили к реализации общего проекта , призванного объединить в единую сеть базы данных всех прокуратур страны.

дальше »