Ny orm angriber Linux-pc'er for fuld hammer

En nyopdaget orm spreder sig ved at udnytte en sårbarhed i PHP.

Artikel top billede

Sikkerhedsfirmaet Symantec har opdaget en ny orm, der er designet til at angribe x86-computere, der kører Linux og PHP.

Ifølge selskabet kan varianter af ormen også udgøre en trussel mod routere og settop-bokse.

Malwaren spreder sig via en sårbarhed i php-cgi, som er en kompenent, der gør det muligt for PHP at køre i en CGI-konfiguration.

Ormen bliver kaldt for Linux.Darlloz, skriver Symantec i en advarsel, som du kan læse her.

Symantec skriver, at ormen kan bane sig vej til den angrebne computer via ID og passwords.

"Er målet ubeskyttet, vil det downloade ormen fra en fjendtlig server og derefter begynde at søge efter det næste mål," hedder det.

Indtil videre ser det ud til, at den eneste variant, der spreder sig, angriber X86-systemer. Det skyldes ifølge Symantec, at den fjendtlige kode på hacker-serveren er skrevet i ELF (Executable and Linkable Format) til Intels arkitektur.

Symantec mener dog, at den fjendtlige server også indeholder varianter af ormen, der er bygget til andre arkitekturer som ARM, PPC, MIPS og MIPSEL, der blandt andet anvendes i routere, kameraer, settop-bokse og lignende.

"Mange brugere er ikke opmærksomme på, at de anvender sårbare devices derhjemme eller på kontoret. Desuden findes der mange sårbare, små produkter, der aldrig har modtaget en opdatering på grund af hardware-begrænsninger eller forældet teknologi," skriver Symantec.

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse