黑客發布針對Linux系統的新型惡意軟件Shishiga。它使用四種不同的協議和Lua腳本進行模塊化。
來自ESET公司的研究人員指出,Shishiga依賴于使用默認的弱憑證通過暴力攻擊將自己植入不安全的系統中。內置密碼列表能讓它嘗試多次找到登錄憑證。Shishiga仍然有發展的空間而且傳播范圍還會更加廣闊,不過鑒于目前受害者數量少,對組件不斷增加、刪除和修改,以及從代碼評論甚至是調試信息來看,都表明Shishiga正在發展過程中。
Shishiga跟其它最近出現的利用弱Telnet和SSH憑證的惡意軟件類似,但它的不同之處在于使用BitTorrent協議和Lua模塊。ESET建議,如要阻止設備免受Shishiga和類似蠕蟲的感染,那么就不能使用默認的Telnet和SSH憑證。