En ny Linux-orm spreder sig hastigt på Nettet og efterlader et spor af ødelagte websider. "Ramen" angriber kun systemer med RedHat Linux 6.2 og 7.0. Den er sammensat af eksisterende hacker-værktøjer, som udnytter kendte sikkerhedshuller i Linux-operativsystemet i en ny og farlig cocktail.
Et lettere modificeret scannings-program søger efter Internet-servere med RedHat Linux 6.2 og 7.0, som angribes gennem tre kendte sårbarheder, wu-ftpd og rpc.statd under version 6.2 og LPRng under 7.0. Hvis serveren allerede er beskyttet mod de tre sikkerhedshuller, kan "Ramen" ikke inficere systemet.
Efter en vellykket infektion lukker "Ramen" de sikkerhedshuller, som ormen har udnyttet; dette sker dog ikke af hensyn til den hårdt plagede systemadministrator, men skal forhindre, at den samme server inficeres to gange. "Ramen" videresender oplysninger om infektionen til to e-mail adresser hos Hotmail og scanner efter flere Linux-servere fra den inficerede maskine.
Virussen er skrevet af en gruppe, der kalder sig "Ramen Crew". På hver inficeret server udskiftes hovedsiden med budskabet "Hackers looooooooooooove noodles" og et banner, der reklamerer for "Ramen" nudler.
Flere informationer om ormen findes på nedenstående adresse.
(Kilde: The Register, Virus112)