Objavljeno: 11.1.2024 07:00

Varianta črva Mirai na napravah Linux rudari kriptovalute

Že leto dni po celem svetu naprave, na katerih teče Linux, napada varianta znamenitega virusa Mirai, ki je predelana za rudarjenje kriptovalut. Novi NoaBot se širi prek povezav SSH s slabo izbranimi gesli in izkorišča okužene naprave za finančne koristi. Uporablja kriptopogon XMRig.

Mirai je zaslovel leta 2016, ko je onesposobil dober del interneta, ko se je eksponentno širil po različnih napravah z Linuxom. Kmalu so njegovi avtorji javno objavili še izvorno kodo, kar je bilo kot naročeno za kriminalce po celem svetu, ki so jadrno jeli izdelovati svoje variante.

Ena izmed njih je tudi NoaBot, ki se širi vsaj od lanskega januarja. Medtem ko je originalna verzija uporabljala povezave Telnet in poizkusila uganiti privzeta ali pogosta gesla, pa NoaBot enako počne s povezavami SSH. Nato pa tarčnih sistemih ne izvaja napadov DDoS, temveč rudari kriptovalute. V zadnjem času pa je začel širiti še črva P2PInfect.

V podjetju Akamai, ki že leto dni spremljajo širjenje črva, pojasnjujejo, da tehnično ne gre za posebej novo izvedbo. Na odprto verzijo črva Mirai so neznanci pripeli XMRig, ki je tudi prosto dostopen. Presenetljiv pa je način, kako sta koda in delovanja črva zakrita (obfuscation), s čimer se skuša izogniti prepoznavi. Poleg tega ima NoaBot še nekaj razlik v primerjavi s črvom Mirai, ki so namenjene večji uspešnosti. Razširjen je po celem svetu, trenutno pa teče na vsaj 850 različnih napravah, gledano po naslovih IP.

Akamai

Varianta črva Mirai na napravah Linux rudari kriptovalute

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Apple z najcenejšim MacBookom v zgodovini podrl vse rekorde

    Odziv kupcev na novi prenosnik MacBook Neo je popolnoma presegel vsa pričakovanja, kar je podjetje spodbudilo k drastičnemu povečanju proizvodnje.

    Objavljeno: 5.6.2026 10:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji