Корпорация Symantec обнаружила новую разновидность червя Linux.Darlloz, нацеленного на так называемый «Интернет вещей» – роутеры и сет-топы. Специалисты обнаружили более 31 000 устройств, подключенных к Интернету и зараженных этим червем.
Эксперты Symantec обнаружили, что задача данной версии червя – добыча виртуальной валюты. Как только компьютер, построенный на архитектуре Intel, заражается новой версией вируса, червь устанавливает на систему cpuminer ? программу для майнинга виртуальной валюты. Затем зараженный компьютер начинает осуществлять добычу одной из двух малопопулярных криптовалют? Mincoin или Dogecoin.
Пять основных регионов заражения червем Darlloz – это Китай, США, Южная Корея, Тайвань и Индия. Такое распределение, вероятно, связано с числом интернет-пользователей в этих регионах, а также с распространением там сетевых устройств.
Меры предосторожности
Устанавливайте последние патчи на все ПО для ваших компьютеров и сетевых устройств;
Обновляйте прошивки всех устройств;
Заменяйте стандартные пароли на свои собственные;
За исключением случаев необходимости, блокируйте внешний доступ к портам 23 и 80.