Linux-Apache-orm spreder sig

Linux.Slapper.Worm benytter et SSL-modul i Apache til at komme vidt omkring med. Mindst 14.000 servere har været inficeret tirsdag formiddag.

Indhold

Ormen Linux.Slapper.Worm forsætter med at florere på nettet. Ormen virker ved at angribe Linux-baserede Apache-servere.

Ifølge antivirus-firmaet F-Secure var næsten 14.000 servere inficeret med ormen tirsdag formiddag. Heraf var de 62 i .dk-domænet.

Ormen benytter et hul i SSL-modulet mod_ssl, som bygger på OpenSSL, en open source- implementering af SSL-krypteringsteknologien.

Fejlen i OpenSSL kan udbedres på flere måder, ifølge sikkerhedsorganisationen CERT. Fejlen er udbedret i version 0.9.6e og fremefter.

Ifølge det danske sikkerhedsfirma Protego rummer kildekoden en trussel: "And for the admins who removed me because I was testing this program (you know who you are) need to watch their backs." Endvidere lyder det: "I am not responsible for any harm caused by this program!". Det kan man nok diskutere.

Ormen installerer en primitiv peer-to-peer software, som indrullerer de inficerede maskiner i et netværk, som blandt andet kan benyttes til DDoS-angreb, (Distributed Denial of Service) hvor mange maskiner samtidigt forsøger at overbelaste en given server.

Nyhedstjenesten ZDNet citerer sikkerhedsfirmaet Internet Security Systems for følgende liste af systemer, som skulle være udsatte for angreb:

Debian Linux: Apache 1.3.26

Red Hat Linux: Apache 1.3.6, 1.3.9, 1.3.12, 1.3.19, 1.3.20 og 1.3.23

SuSE Linux: Apache 1.3.12, 1.3.17, 1.3.19, 1.3.20 og 1.3.23

Mandrake Linux: Apache 1.3.14, 1.3.19, 1.3.20 og 1.3.23

Slackware Linux: Apache 1.3.26

Gentoo Linux: Apache (version ukendt)

De inficerede systemer kan identificeres ved at have følgende filer:

/temp/.bugtraq.c
/temp/.bugtraq

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job