Malware en Linux que se apodera de tu Raspberry Pi para minar criptomonedas

animaweb
ForoCoches: Miembro
#31
Cita de fondoderecha
Fail2ban, lo tengo puesto en la raspberry y de lujo

Hace un par de meses, cada hora, desde Rusia intentando entrar por ssh
jejejje eso es que intentarlo se intenta por lo menos
Arthur
Su excelentísimo
#32
Cita de animaweb
y por que no???
Venga, hasta luego.
ravalero1
ForoCoches: Miembro
#33
Cita de kak0mena
si ataca solo a raspberry pi y no han cambiado la contraseña por defecto, que te sorprenderias de la gente que no la cambia, pues logico que luego pueda hacer un sudo y reventarlo todo...
pero que vamos, manteniendolo actualizado y cambiando la contraseña por algo mas complejo no habria problemas
Ufff, no cambiar contraseña por defecto. Suena a ciencia ficción.
CaraMiembro
ForoCoches: Miembro
#34
Se sabe si afecta a OpenElec?
kak0mena
*AutoBan Spam/Flood/Troll*
#35
Cita de ravalero1
Ufff, no cambiar contraseña por defecto. Suena a ciencia ficción.
pues no lo es, no
animaweb
ForoCoches: Miembro
#36
Cita de ravalero1
Ufff, no cambiar contraseña por defecto. Suena a ciencia ficción.
Si pues hay millones que tienen la password por defecto y jamas la cambia
niew
ForoCoches: Miembro
#37
Cita de animaweb
Si pues hay millones que tienen la password por defecto y jamas la cambia
Ademas hay muchas formas de que te entren en el sistema. Yo hace unos años aprendí una lección muy importante, la de tener actualizado el sistema. Tenia un portátil como servidor en casa y un día al levantarme me fije que en el historial de la consola había comandos que no eran míos, sacaron el password con un rootkit y se instalaron un servidor IRC fue lo que conseguí saber, en los logs me salían IPs chinas.

Joder como subió la Monero (43$), yo creo que hace un año o así cuando escuche hablar de ella valía menos de un dolar, si no recuerdo mal.
Mikelevel
Aprendiz
#38
Cita de animaweb
Si pues hay millones que tienen la password por defecto y jamas la cambia
opciones hay muchas... puede dejar la password por defecto y poner esto

https://www.howtogeek.com/121650/how...uthentication/

En este caso es un fallo de seguridad humano... y como somos humanos la liamos jaja
EmpotraMonjas
ForoCoches: Miembro
#39
Cita de animaweb
Shur no meto mierda a linux si yo soy ultra defensor, solo comento que ese agujero puede ser utilizado para hacer el bien
Qué agujero?
RaggerCoffe
ForoCoches: Miembro
#40
Los virus de windows son chema alonso


Los virus de linux no existen. A espera.....
Tejota
ForoCoches: Miembro
#41
Cita de animaweb
Si pues hay millones que tienen la password por defecto y jamas la cambia
Pues no sera pq no te lo avisa todas las veces q entras por ssh, vnc, etc.
animaweb
ForoCoches: Miembro
#42
Cita de Mikelevel
opciones hay muchas... puede dejar la password por defecto y poner esto

https://www.howtogeek.com/121650/how...uthentication/

En este caso es un fallo de seguridad humano... y como somos humanos la liamos jaja
animaweb
ForoCoches: Miembro
#43
Cita de Tejota
Pues no sera pq no te lo avisa todas las veces q entras por ssh, vnc, etc.
Si pero aveces la gente hace caso omiso a esos mensajes solo le da a aceptar.... estoy seguro que si se hace un virus que pregunte si quieres instalarlo el 80% diría que si
Da Yeon
ForoCoches: Miembro
#44
Cita de fondoderecha
Fail2ban, lo tengo puesto en la raspberry y de lujo

Hace un par de meses, cada hora, desde Rusia intentando entrar por ssh
Interesa, tienes el puerto 22 del router abierto? o pueden intentar entrar por otros sitios como el puerto 443, 80...?
fondoderecha
e^(iπ)+1=0
#45
Cita de Da Yeon
Interesa, tienes el puerto 22 del router abierto? o pueden intentar entrar por otros sitios como el puerto 443, 80...?


Intento cambiar algo los puertos publicos,eso es lo que tengo, el 80 lo tengo abierto porque tengo una web con no-ip , y el 443 es porque este finde cree una vpn para cuando me conecte a wifis extraños fuera de casa, igual si que deberia cambiarlo

Como los tienes tu?

Yumo
ლ(ಠ益ಠლ)
#46
En Linux imposible.
Da Yeon
ForoCoches: Miembro
#47
Cita de fondoderecha


Intento cambiar algo los puertos publicos,eso es lo que tengo, el 80 lo tengo abierto porque tengo una web con no-ip , y el 443 es porque este finde cree una vpn para cuando me conecte a wifis extraños fuera de casa, igual si que deberia cambiarlo

Como los tienes tu?

Gracias por la respesta!

Yo sólo tengo el 8080 para poder acceder a dump1090 y en el 443 un servidor web, tódo en la raspberry. Quiero abrir el 22 para ssh, pero no estoy seguro, cómo mínimo tendría que cambiar la contraseña de la raspberry que no es muy segura. Lo de cambiar los puertos públicos está bien, pero tengo entendido que se puede intentar accededer a todos los puertos de forma sistemática para encontrar cuáles están abiertos.
fondoderecha
e^(iπ)+1=0
#48
Cita de Da Yeon
Gracias por la respesta!

Yo sólo tengo el 8080 para poder acceder a dump1090 y en el 443 un servidor web, tódo en la raspberry. Quiero abrir el 22 para ssh, pero no estoy seguro, cómo mínimo tendría que cambiar la contraseña de la raspberry que no es muy segura. Lo de cambiar los puertos públicos está bien, pero tengo entendido que se puede intentar accededer a todos los puertos de forma sistemática para encontrar cuáles están abiertos.
Ah, que lo tienes con SDR-TCP/IP ? yo estuve una temporada pensandolo ,pero luego le doy mas caña al enredar con ella que si pongo el SDR.

Lo que yo haria un poco por encima;

1- Fortalecer pass usuario (si no es pi, mejor)
2- "Avanzado" - Para que no pueda escalar a root cambiar la contraseña a root o incluso el nombre
3- Cambiar puertos
4- Fail2ban con aviso a gmail


Lo que dices es cierto, hay escaners de puertos hasta online , pero vamos, la mayoria de ataques van a todo default (nº puerto, usuario, password...)
Da Yeon
ForoCoches: Miembro
#49
Cita de fondoderecha
Ah, que lo tienes con SDR-TCP/IP ? yo estuve una temporada pensandolo ,pero luego le doy mas caña al enredar con ella que si pongo el SDR.

Lo que yo haria un poco por encima;

1- Fortalecer pass usuario (si no es pi, mejor)
2- "Avanzado" - Para que no pueda escalar a root cambiar la contraseña a root o incluso el nombre
3- Cambiar puertos
4- Fail2ban con aviso a gmail


Lo que dices es cierto, hay escaners de puertos hasta online , pero vamos, la mayoria de ataques van a todo default (nº puerto, usuario, password...)
Exacto, lo tengo 24h al dia con el SDR, desde hace un mes. Estuve trasteando un año, servidores web, NAS, emuladores, overclocking, boinc... pero casi me lo cargo al cortocircuitar dos pins del GPIO, ahora ya no sirve para cosas que requieran 100% de cpu cómo las simulaciones de boinc, se sobrecalienta a casi 100 grados incluso con un disipador, así que compré unos clones de arduino para continuar trasteando con sensores, si me los cargo sólo cuestan 2 euros cada uno, y éste raspberry lo dejo para SDR a la espera de conseguir un relevo para seguir trasteando.

Gracias por los consejos lo voy a probar!
← A Criptomonedas