Ny Mac-trojaner er et oldtidsfund fra Linux

Dovne hackere har porteret en oldgammel trojaner fra Linux til Mac OS X.

Artikel top billede

Computerworld News Service: Hackere er ved at teste ny trojaner, som er porteret fra ni år gammel bagdørs-malware, der oprindeligt er skrevet til Linux, advarer sikkerhedseksperter.

Malwaren Tsunami er blevet fundet i begrænset antal siden sidste uge, oplyser analytikere fra det slovakiske sikkerhedssoftwarefirma ESET Security.

Tsunami dukkede først op i medierne i sidste uge, da Robert Lipovsky, der er malware-analytiker hos ESET, offentliggjorde nogle grundlæggende oplysninger om trojaneren.

"Vi har før set bagdøre på Mac, men de her malware-programmører bruger blot eksisterende kode i stedet for at skrive en helt ny," fortæller Lipovsky under et interview.

"Det er meget lettere for dem."

Lipovsky henviser her til lighederne mellem denne nye malware på Mac og en familie af trojanere, der helt tilbage fra 2002 målrettet gik efter Linux-installationer.

"Linux-malware er ikke direkte kompatibel med Mac OS X-platformen og skal først recompiles," oplyser Lipovsky.

Til forskel fra den ældre Linux-malware - der blev kaldt Tsunami, fordi en af dens kommandoer lancerede et flodbølgelignende distribueret denial of service-angreb - er Mac-versionen i 64-bit.

Derudover har Tsunami på Mac en slående lighed med sine forfædre på Linux. For eksempel gør trojaneren det muligt for angribere at sende kommandoer via en IRC-kanal (internet relay chat), der får inficerede computere til at foretage DDoS-angreb eller downloade yderligere malware og opdateringer til trojaneren.

En anden analytiker fra ESET tilføjer, at Tsunami på Mac er blevet opdateret, for at sikre at den selv starter, hver gang en inficeret Mac-computer starter op. Den nye version, der har fået navnet Tsunami.A, anvender desuden en anden IRC-kanal og server til command-and-control-funktionaliteten, beskriver Pierre-Marc Bureau fra ESET i et opfølgende blogindlæg.

Oversat af Thomas Bøndergaard

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job