Ny orm angriber Linux-pc'er for fuld hammer

En nyopdaget orm spreder sig ved at udnytte en sårbarhed i PHP.

Artikel top billede

Sikkerhedsfirmaet Symantec har opdaget en ny orm, der er designet til at angribe x86-computere, der kører Linux og PHP.

Ifølge selskabet kan varianter af ormen også udgøre en trussel mod routere og settop-bokse.

Malwaren spreder sig via en sårbarhed i php-cgi, som er en kompenent, der gør det muligt for PHP at køre i en CGI-konfiguration.

Ormen bliver kaldt for Linux.Darlloz, skriver Symantec i en advarsel, som du kan læse her.

Symantec skriver, at ormen kan bane sig vej til den angrebne computer via ID og passwords.

"Er målet ubeskyttet, vil det downloade ormen fra en fjendtlig server og derefter begynde at søge efter det næste mål," hedder det.

Indtil videre ser det ud til, at den eneste variant, der spreder sig, angriber X86-systemer. Det skyldes ifølge Symantec, at den fjendtlige kode på hacker-serveren er skrevet i ELF (Executable and Linkable Format) til Intels arkitektur.

Symantec mener dog, at den fjendtlige server også indeholder varianter af ormen, der er bygget til andre arkitekturer som ARM, PPC, MIPS og MIPSEL, der blandt andet anvendes i routere, kameraer, settop-bokse og lignende.

"Mange brugere er ikke opmærksomme på, at de anvender sårbare devices derhjemme eller på kontoret. Desuden findes der mange sårbare, små produkter, der aldrig har modtaget en opdatering på grund af hardware-begrænsninger eller forældet teknologi," skriver Symantec.

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Politiets Efterretningstjeneste

    SOC-analytikere i PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporterelever til Lokal IT på Antvorskov Kaserne

    Region Sjælland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S