Slashdot.org докладывает: новейшие исходники libpcap и tcpdump, которые можно скачать с tcpdump.org (и
соответствующих зеркал) содержат троян!
Программа содержит модификацию для
конфигурационного скрипта и gencode.c (в libpcap),
при запуске присоединяется к 212.146.0.34 (mars.raketti.net),
порт 1963, и получает оттуда служебные данные
— продолжить работу или открыть shell.

Вот исходники, зараженные трояном:

http://www.tcpdump.org/release/libpcap-0.7.1.tar.gz
http://www.tcpdump.org/release/tcpdump-3.6.2.tar.gz
http://www.tcpdump.org/release/tcpdump-3.7.1.tar.gz



Оставить мнение