Usynlig malware har i månedsvis åbnet bagdøre i Linux

En usynlig malware har i flere måneder huseret i Linux-miljøet, hvor den i det skjulte åbner bagdøre.

Artikel top billede

I flere måneder har en usynlig malware huseret i Linux-miljøet, hvor den i det skjulte kan åbne bagdøre, så hackere og andre lyssky elementer kan komme ind.

Malwaren er konstrueret på en måde, så den smutter under radaren i stort set alle af de udbredte antivirus-værktøjer, der anvendes i Linux-miljøet.

De kan kort og godt ikkke se malwaren. Det er grunden til, at den har været aktiv i flere måneder uden at blive opdaget.

Malwaren er nu ifølge Theregister blevet opdaget af tyske Nexton Threat, der har navngivet den ‘Plaque.’

Navnet er blevet valgt, fordi hackerne i koden til malwaren har indskrevet et citat fra filmen Hackers fra 1995: “Uh. Mr. Plague, sir? I think we have a hacker.”

Nextron-udvikleren Pierre-Henri Pezier skriver i en blogpost, at Plaque-malwaren står bag flere variationer af bagdøre, som ingen af de udbredte antivirus-værktøjer har været i stand til at opdage.

“Plaque integrerer dybt ind i authentication stack, overlever system-opdateringer og afsætter nærmest ingen spor,” skriver han.

Ifølge Nextrons analyse skjuler malwaren sig i session-logs for at undgå scanninger, ligesom den anvender filnavnet libselinuv.so.8, som også er navnet på et udbredt bibliotek i Linux.

Malwaren fjerner ret effektivt alle spor efter SSH-sessioner i hele runtime-miljøet.

Nextron skriver, at man ikke har fundet tegn på, at Plaque er blevet udnyttet ‘in the wild,’ som det hedder.

Alligevel er der grund til at være opmærksom.

“Plaque-bagdøren er udtryk for en sofistikeret trussel mod Linux-infrastrukturen, som hele tiden udvikler sig,” lyder det fra selskabet.

Du kan læse hele Nextrons blogpost om Plaque her.

Event: Årets CIO 2026

Andre events | Kongens Lyngby

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4 juni 2026 | Gratis deltagelse

Erhvervsakademi Aarhus

Undervisere til it-uddannelser

Midtjylland

Netcompany A/S

IT Consultant

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværksarkitekt til Forsvarets Cyberdivision i Hvidovre eller Karup

Københavnsområdet

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job