Sikkerhedsfirmaet Symantec har opdaget en ny orm, der er designet til at angribe x86-computere, der kører Linux og PHP.
Ifølge selskabet kan varianter af ormen også udgøre en trussel mod routere og settop-bokse.
Malwaren spreder sig via en sårbarhed i php-cgi, som er en kompenent, der gør det muligt for PHP at køre i en CGI-konfiguration.
Ormen bliver kaldt for Linux.Darlloz, skriver Symantec i en advarsel, som du kan læse her.
Symantec skriver, at ormen kan bane sig vej til den angrebne computer via ID og passwords.
"Er målet ubeskyttet, vil det downloade ormen fra en fjendtlig server og derefter begynde at søge efter det næste mål," hedder det.
Indtil videre ser det ud til, at den eneste variant, der spreder sig, angriber X86-systemer. Det skyldes ifølge Symantec, at den fjendtlige kode på hacker-serveren er skrevet i ELF (Executable and Linkable Format) til Intels arkitektur.
Symantec mener dog, at den fjendtlige server også indeholder varianter af ormen, der er bygget til andre arkitekturer som ARM, PPC, MIPS og MIPSEL, der blandt andet anvendes i routere, kameraer, settop-bokse og lignende.
"Mange brugere er ikke opmærksomme på, at de anvender sårbare devices derhjemme eller på kontoret. Desuden findes der mange sårbare, små produkter, der aldrig har modtaget en opdatering på grund af hardware-begrænsninger eller forældet teknologi," skriver Symantec.