Het Finse F-Secure waarschuwt deze ochtend voor een variant van de Linux Mare worm die op dit moment actief is. Mare.D is een netwerk worm die zich verspreidt via lekken in het Mambo content management systeem en de PHP XML-RPC library. De worm installeert verschillende backdoors op het gecompromitteerde systeem.
Het grootste gedeelte van Mare.D is geschreven in C en gecompileerd met de GNU C compiler. Mare.D bestaat uit verschillende onderdelen, geschreven in C, shell script en Perl.
De worm scant willekeurige hosts op kwetsbare Mambo installaties en PHP XML-RPC libraries. Weet de worm binnen te komen, dan wordt er een klein shell script gedownload die de rest van de backdoor onderdelen installeert.
Deze posting is gelocked. Reageren is niet meer mogelijk.