Ein Trojaner für FreeBSD
Das neue OpenSSH-Paket für FreeBSD ist mit einem Trojaner infiziert, der sich in der Installationsroutine versteckt.
Der Trojaner wurde heute von einem aufmerksamen FreeBSD-User entdeckt. Er kontaktiert die Maschine mit der IP-Adresse 203.62.158.32, die offensichtlich gehackt, mittlerweile aber komplett neu aufgesetzt wurde.
Waiting for action
Bei der Anfrage auf Port 6667 [IRCd] wartet er auf einen
Response: M für Respawn, A für Kill, und D launcht /bin/sh - im
schlechtesten Falle mit Root-Berechtigung.
Mehr zum TrojanerDie MD5-Checksummen für openssh-3.4p1.tar.gz lauten: 459c1d0262e939d6432f193c7a4ba8a8 für die trojanerfreie Version, 3ac9bc346d736b4a51d676faa2a08a57 für die Variante mit Trojaner.
