Ny orm angriber Linux-pc'er for fuld hammer

En nyopdaget orm spreder sig ved at udnytte en sårbarhed i PHP.

Artikel top billede

Sikkerhedsfirmaet Symantec har opdaget en ny orm, der er designet til at angribe x86-computere, der kører Linux og PHP.

Ifølge selskabet kan varianter af ormen også udgøre en trussel mod routere og settop-bokse.

Malwaren spreder sig via en sårbarhed i php-cgi, som er en kompenent, der gør det muligt for PHP at køre i en CGI-konfiguration.

Ormen bliver kaldt for Linux.Darlloz, skriver Symantec i en advarsel, som du kan læse her.

Symantec skriver, at ormen kan bane sig vej til den angrebne computer via ID og passwords.

"Er målet ubeskyttet, vil det downloade ormen fra en fjendtlig server og derefter begynde at søge efter det næste mål," hedder det.

Indtil videre ser det ud til, at den eneste variant, der spreder sig, angriber X86-systemer. Det skyldes ifølge Symantec, at den fjendtlige kode på hacker-serveren er skrevet i ELF (Executable and Linkable Format) til Intels arkitektur.

Symantec mener dog, at den fjendtlige server også indeholder varianter af ormen, der er bygget til andre arkitekturer som ARM, PPC, MIPS og MIPSEL, der blandt andet anvendes i routere, kameraer, settop-bokse og lignende.

"Mange brugere er ikke opmærksomme på, at de anvender sårbare devices derhjemme eller på kontoret. Desuden findes der mange sårbare, små produkter, der aldrig har modtaget en opdatering på grund af hardware-begrænsninger eller forældet teknologi," skriver Symantec.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job