Ny Mac-trojaner er et oldtidsfund fra Linux

Dovne hackere har porteret en oldgammel trojaner fra Linux til Mac OS X.

Artikel top billede

Computerworld News Service: Hackere er ved at teste ny trojaner, som er porteret fra ni år gammel bagdørs-malware, der oprindeligt er skrevet til Linux, advarer sikkerhedseksperter.

Malwaren Tsunami er blevet fundet i begrænset antal siden sidste uge, oplyser analytikere fra det slovakiske sikkerhedssoftwarefirma ESET Security.

Tsunami dukkede først op i medierne i sidste uge, da Robert Lipovsky, der er malware-analytiker hos ESET, offentliggjorde nogle grundlæggende oplysninger om trojaneren.

"Vi har før set bagdøre på Mac, men de her malware-programmører bruger blot eksisterende kode i stedet for at skrive en helt ny," fortæller Lipovsky under et interview.

"Det er meget lettere for dem."

Lipovsky henviser her til lighederne mellem denne nye malware på Mac og en familie af trojanere, der helt tilbage fra 2002 målrettet gik efter Linux-installationer.

"Linux-malware er ikke direkte kompatibel med Mac OS X-platformen og skal først recompiles," oplyser Lipovsky.

Til forskel fra den ældre Linux-malware - der blev kaldt Tsunami, fordi en af dens kommandoer lancerede et flodbølgelignende distribueret denial of service-angreb - er Mac-versionen i 64-bit.

Derudover har Tsunami på Mac en slående lighed med sine forfædre på Linux. For eksempel gør trojaneren det muligt for angribere at sende kommandoer via en IRC-kanal (internet relay chat), der får inficerede computere til at foretage DDoS-angreb eller downloade yderligere malware og opdateringer til trojaneren.

En anden analytiker fra ESET tilføjer, at Tsunami på Mac er blevet opdateret, for at sikre at den selv starter, hver gang en inficeret Mac-computer starter op. Den nye version, der har fået navnet Tsunami.A, anvender desuden en anden IRC-kanal og server til command-and-control-funktionaliteten, beskriver Pierre-Marc Bureau fra ESET i et opfølgende blogindlæg.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS