Slashdot.org докладывает: новейшие исходники libpcap и tcpdump, которые можно скачать с tcpdump.org (и
соответствующих зеркал) содержат троян!
Программа содержит модификацию для
конфигурационного скрипта и gencode.c (в libpcap),
при запуске присоединяется к 212.146.0.34 (mars.raketti.net),
порт 1963, и получает оттуда служебные данные
- продолжить работу или открыть shell.

Вот исходники, зараженные трояном:

http://www.tcpdump.org/release/libpcap-0.7.1.tar.gz
http://www.tcpdump.org/release/tcpdump-3.6.2.tar.gz
http://www.tcpdump.org/release/tcpdump-3.7.1.tar.gz

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии