Security Lab

Популярные инструменты fragroute, fragrouter, и dsniff содержали троян

Дата публикации:04.06.2002
Всего просмотров:1863
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Сервер, на котором хостятся популярные инструменты fragroute, fragrouter, и dsniff (www.monkey.org), был недавно взломан. Хакер сделал модификацию исходного текста fragroute, fragrouter и dsniff, включив в них троян. Этот троян позволяет пользователю с IP адресом 216.80.99.202 удаленно выполнять команды на хосте, на котором установлены измененные программы. Исходный текст был изменен 17 мая 2002 года и все загрузки из monkey.org с того времени содержали троянский код.
<p>
Измененная версия fragroute, имела следующую MD5 сумму: 65edbfc51f8070517f14ceeb8f721075<p>

Оригинальная версия: 7e4de763fae35a50e871bdcd1ac8e23a
<p>

Уязвимость обнаружена в Dug Song dsniff 2.3, fragroute 1.2, fragrouter 1.6
<p> Уязвимый код смотрите в источнике
Ссылки: Trojan/backdoor in fragroute 1.2 source distribution