PHP-orm går efter Linux-servere

En ny Linux-orm forsøger at sprede sig mellem webservere ved at afsøge internettet for webservere med usikre PHP-komponenter installeret.

Administratorer af Linux-webservere bør kontrollere en ekstra gang, at antivirus-softwaren og de forskellige PHP-komponenter er blevet opdateret.

Der er langt mellem dem i det fri, men nu advarer flere antivirusfirmaer om en internetorm, som rammer Linux-servere.

Internetormen Lupii eller Lupper udnytter en række sikkerhedshuller i komponenter, der er almindelige i opsætningen af webservere.

Finder ormen et sårbart system, forsøger den at installere sig på systemet og derfra sprede sig til andre systemer.

Samtidig åbner ormen ifølge sikkerhedsfirmaet Symantec en bagdør på port 7222, som kan give adgang til det inficerede system.

Ingen af antivirusfirmaerne har fundet ormen i alarmerende mængder og angiver, at den er relativt let at fjerne igen fra systemet.

Ifølge McAfee er der tale om en efterkommer efter ormene Linux/Slapper og BSD/Scalper, som benytter samme metode til at sprede sig.

Når ormen åbner en bagdør på systemet, sender den samtidig en besked til en server på internettet. Det betyder, at de inficerede webservere kan indgå i et såkaldt botnet og blive brugt til eksempelvis denial-of-service-angreb.

http://securityresponse.symantec.com/avcenter/venc/data/linux.plupii.html

http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=136821

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Netcompany A/S

    Managing Architect

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sektionschef for SAP Business Intelligence i Cyberdivisionen

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til Lokal IT Servicecenter i Region Hovedstaden

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S