Trojaner in Open-Source-Tool
Hacker haben in ein beliebtes Open-Source-Tool zur Überwachung von Netzwerken einen Trojaner eingeschleust.
Nach einem Bericht von CERT/CC wurden sowohl tcpdump als auch die dazugehörende Code-Library libpcap verseucht.
Zugang zum System
Der Schädling erlaubt es einem Angreifer die Kontrolle über das
System zu übernehmen, auf dem die Utility kompiliert wurde.
CERT WarnungZwei Tage verseucht zum Download
Der Trojaner wurde nach Informationen von CERT/CC am 11. November in das Programm integriert.
Die verseuchte Version des Tools war zwei Tage verfügbar und wurde auch an verschiedene Mirror-Seiten verteilt.
tcpdum wird für die Überwachung von Linux, Unix- oder BSD-Netzwerken verwendet.
Der Hack ähnelt ähnlichen Angriffen gegen die Open-Source-Projekte Sendmail und OpenSSH im vergangenen Oktober. Auch bei diesen Vorfällen wurde ein Trojaner in die Software der Open-Source-Projekte eingeschmuggelt.
Warnung vor Trojaner in Sendmail
