Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Trojanisches Pferd in Sendmail

Diskussion: Trojanisches Pferd in Sendmail im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Wer sich in den letzten Tagen das Quellcode-Paket des freien Mailers Sendmail heruntergeladen hat, hat sich möglicherweise einen Trojaner ...

Antwort
Alt 10.10.02, 01:47   #1 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Thumbs up Trojanisches Pferd in Sendmail

Anzeige

Wer sich in den letzten Tagen das Quellcode-Paket des freien Mailers Sendmail heruntergeladen hat, hat sich möglicherweise einen Trojaner eingehandelt.

Offenbar ist es um den 28. September herum einem Einbrecher gelungen, auf dem Server ftp.sendmail.org manipulierte Quellpakete zu hinterlegen. Diese tragen die Namen sendmail.8.12.6.tar.Z und sendmail.8.12.6.tar.gz. Dies wurde vom Sendmail-Entwicklerteam erst am 6. Oktober bemerkt, woraufhin der Server vom Netz genommen wurde. Jeder, der in dieser Zeit eines der Pakete heruntergeladen hat, ist dringend gehalten, die Unversehrtheit seines Paketes zu verifizieren. Dies kann mit PGP- oder MD5-Checksummen geschehen, die in der CERT- Alarmmeldung enthalten sind.

Den sauberen Quellcode kann man auch von http://www.sendmail.org/ beziehen.

Die manipulierte Version enthält eine Hintertür, die bereits bei der Compilierung der Quellen aktiv wird. Sie öffnet eine Verbindung auf Port 6667 (dem IRC-Port) zu einem bestimmten Rechner. Durch diesen kann der Angreifer auf den kompromittierten Rechner zugreifen und Befehle unter dem Account des Benutzers ausführen, der den Code compiliert hat. Nach einem Reboot des Rechners ist die Hintertür jedoch verschwunden.

Tec ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Trojanisches Pferd in Sendmail
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ICQ 5 und Trojanisches Pferd -= pillepalle =- Virenschutz · Tools & Aggressive Software 18 14.11.05 22:30
Trojanisches Pferdchen S.t.r.i.k.e Virenschutz · Tools & Aggressive Software 6 21.02.05 14:45
sendmail mit parametern WhiteDragon Linux/UNIX 6 26.12.04 19:35
sendmail Xploit Stromer Code Kitchen 4 04.09.04 11:23
sendmail exploit Stromer (In)security allgemein 4 14.02.04 21:28


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61