Det danske sikkerhedsfirma eSec advarer mod en ny orme-virus. Firmaet fortæller at den har passeret praktisk talt alle firmaets kunder i løbet af de sidste to døgn. Den nye orm inficerer scanner Nettet og søger efter Linux-servere, der er sårbare overfor en af følgende angrebsformer; LPRng, rpc-statd, wu-ftpd og BIND. LPRng er en TCP printerservice, der bliver installeret som standard under Red Hat 7.0.
"Vi har set løbende scannning mod TCP printserviceporten siden sikkerhedshullet blev kendt i november 2000. Ramen ormen, der også angriber Linux, benytter også dette sikkerhedshul. Det der er særligt ved den nye orm er, at den ser ud til sprede sig meget mere voldsomt. Alle, der har Linux systemer på Internettet, bør checke at de ikke har den sårbare version af LPRng kørende," siger Peter Jelver, teknisk chef hos eSec.
Den nye Internet-orm er døbt "Adore Worm". Når ormen har inficeret et system, sendes e-mails til fire kinesiske adresser med vigtige systemoplysninger. Ormen installerer en skjult bagdør, som åbner for administratoradgang, hvis en bestemt udformet datapakke sendes til systemet. Det betyder at ormens ophavsmænd kan overtage kontrollen over maskinen på et senere tidspunkt.
En beskrivelse af ormen findes hos SANS på nedenstående adresse, hvor man også kan hente et script, der undersøger om systemet er inficeret.