به گزارش آژانس خبري پرشين هك،كارشناسان امنيتي هشدار دادهاند كه يك كرم اينترنتي براي حمله به شبكه لينوكس منتشر شده كه از حفرههاي موجود در سيستم مديريت محتواي MAMBO و كتابخانه PHP XML-RPC بهره ميگيرد. اين كرم كه به MARE.D معروف است، چندين در پشتي بر روي سيستم آلوده ايجاد ميكند.
دو مورد از اين درها از نوع CONNECTBACK هستند كه به يك ميزبان خارجي متصل ميشوند. در سوم به هكر اجازه ميدهد كه از راه دور كنترل سيستم آلوده را از طريق IRC در دست بگيرد.
اجزاي اصلي كرم مذكور به زبان C نوشته شده و با گردآورنده يا كامپايلر GNUC گردآوري شده است. به گفته كارشناسان شركت امنيتي F-SECURE اين كرم به صورت خودكار سيستمهاي آسيبپذير را اسكن و شناسايي ميكند و يك نوشته SHELL SCRIPT را نصب ميكند كه بقيه نرمافزار را دانلود ميكند. حفرههاي موجود در MAMBO و كتابخانه PHP XML-RPC همگي از سوي شركت خدمات امنيتي سكيونا، حياتي ارزيابي شدهاند كه البته وصله مورد نياز براي آنها عرضه شده است.