Kan en computervirus være "god"? Mange Linux-administratorer har i de seneste dage stiftet bekendtskab med en virus, der ikke sletter filer eller stjæler data, men søger efter et sikkerhedshul - og lukker hullet.
Den nye virus, døbt Cheese, kunne også kaldes en selvspredende patch. Den trænger ind på servere, som allerede er inficeret med en tre måneder gammel orm, 1i0n. En bagdør installeret af 1i0n lytter efter data på port 10008. Cheese-ormen udnytter bagdøren til at trænge ind på systemet og lukker derefter døren bag sig.
Derefter scanner ormen Nettet efter andre servere, hvor port 10008 er åben. Cheese efterlader en tekstfil med følgende indhold på inficerede servere:
# removes rootshells running from /etc/inetd.conf
# after a l10n infection... (to stop pesky haqz0rs
# messing up your box even worse than it is already)
# This code was not written with malicious intent.
# Infact, it was written to try and do some good.
Men ikke alle system-administratorer er begejstrede over den venlige virus. Sikkerheds-eksperter peger på, at patchen ikke fungerer på alle Linux-systemer, og at Cheese i øvrigt opfører sig som en ganske almindelig virus ved at trænge ind uautoriseret på systemet og bruge det til at sprede sig til andre servere.
(Kilde: ZDNet News)
Læs også: