Usynlig malware har i månedsvis åbnet bagdøre i Linux

En usynlig malware har i flere måneder huseret i Linux-miljøet, hvor den i det skjulte åbner bagdøre.

Artikel top billede

I flere måneder har en usynlig malware huseret i Linux-miljøet, hvor den i det skjulte kan åbne bagdøre, så hackere og andre lyssky elementer kan komme ind.

Malwaren er konstrueret på en måde, så den smutter under radaren i stort set alle af de udbredte antivirus-værktøjer, der anvendes i Linux-miljøet.

De kan kort og godt ikkke se malwaren. Det er grunden til, at den har været aktiv i flere måneder uden at blive opdaget.

Malwaren er nu ifølge Theregister blevet opdaget af tyske Nexton Threat, der har navngivet den ‘Plaque.’

Navnet er blevet valgt, fordi hackerne i koden til malwaren har indskrevet et citat fra filmen Hackers fra 1995: “Uh. Mr. Plague, sir? I think we have a hacker.”

Nextron-udvikleren Pierre-Henri Pezier skriver i en blogpost, at Plaque-malwaren står bag flere variationer af bagdøre, som ingen af de udbredte antivirus-værktøjer har været i stand til at opdage.

“Plaque integrerer dybt ind i authentication stack, overlever system-opdateringer og afsætter nærmest ingen spor,” skriver han.

Ifølge Nextrons analyse skjuler malwaren sig i session-logs for at undgå scanninger, ligesom den anvender filnavnet libselinuv.so.8, som også er navnet på et udbredt bibliotek i Linux.

Malwaren fjerner ret effektivt alle spor efter SSH-sessioner i hele runtime-miljøet.

Nextron skriver, at man ikke har fundet tegn på, at Plaque er blevet udnyttet ‘in the wild,’ som det hedder.

Alligevel er der grund til at være opmærksom.

“Plaque-bagdøren er udtryk for en sofistikeret trussel mod Linux-infrastrukturen, som hele tiden udvikler sig,” lyder det fra selskabet.

Du kan læse hele Nextrons blogpost om Plaque her.

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos