Čini se da će se 2017. godina dogoditi s godinom zlonamjernog softvera. Ako smo ne tako davno znali i trpjeli učinke WannaCrya, zlonamjernog softvera koji je pogodio velike kompanije poput Telefónice, sada znamo novi zlonamjerni softver koji utječe na naš život, ali u ovom slučaju na našu Raspberry Pi.
Zove se ovaj zlonamjerni softver Linux.MulDrop.14 i karakterizira ga koristite našu ploču Raspberry Pi za vježbanje rudarenja bitcoina, ali rezultati neće biti za nas već za privatne račune. Za ovu upotrebu, zlonamjerni softver se oslanja na sigurnosnu rupu koju ima Raspbian OS.
Iz Raspberry Pi Foundation preporučuje se ažurirati Raspbian OS distribuciju, s kojim je riješeno uključivanje ovog zlonamjernog softvera. Uprkos svemu ovome, još uvijek postoje stotine hiljada Raspberry Pi ploča koje su ranjive na ovu sigurnosnu rupu.
Raspbian OS je već ažuriran kako bi ispravio grešku koja omogućava ulazak ovog zlonamjernog softvera
Još jedno rješenje ili mjere predostrožnosti koje ovaj malware ne bi trebao utjecati je promijenite i lozinku i korisnika «pi», jer je jedna od prvih mjera koju zlonamjerni softver čini promjena privilegija i lozinke ovog korisnika radi kontrole upotrebe ploče. Sigurnost naše ploče također prolazi kroz upotrebu SSH protokola ili ne. Malware Linux.MulDrop.14 koristi SSH protokol za miniranje, tako da onemogućavanje protokola čini našu ploču sigurnijom nego prije.
Malware Linux.MulDrop.14 već je prikupio 43.000 američkih dolara u kriptovalutama, nešto zanimljivo za kreatore zlonamjernog softvera, ali također je vrlo loša stvar za korisnike Raspberry Pi ploča koji vide kako će snaga i performanse njihovih ploča biti umanjene ovom prevarantskom upotrebom.
Raspberry Pi se može koristiti i korišten je za vađenje kriptovaluta, ali u ovom slučaju zločin je u nepravilnoj upotrebi naše ploče, na koju mi ne pristajemo. Stoga je najbolje poduzeti gore navedene mjere opreza Zar ne mislite?
Zbog toga je toliko važno redovito održavati sisteme, na sreću u Linuxu nema puno više za učiniti da budu sigurni.
Takođe je važno ne koristiti lozinke koje svi koriste.