| Дата публикации: | 04.06.2002 |
| Всего просмотров: | 1918 |
| Опасность: | |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Описание: | Сервер, на котором хостятся популярные инструменты fragroute, fragrouter, и dsniff (www.monkey.org), был недавно взломан. Хакер сделал модификацию исходного текста fragroute, fragrouter и dsniff, включив в них троян. Этот троян позволяет пользователю с IP адресом 216.80.99.202 удаленно выполнять команды на хосте, на котором установлены измененные программы. Исходный текст был изменен 17 мая 2002 года и все загрузки из monkey.org с того времени содержали троянский код. <p> Измененная версия fragroute, имела следующую MD5 сумму: 65edbfc51f8070517f14ceeb8f721075<p> Оригинальная версия: 7e4de763fae35a50e871bdcd1ac8e23a <p> Уязвимость обнаружена в Dug Song dsniff 2.3, fragroute 1.2, fragrouter 1.6 <p> Уязвимый код смотрите в источнике |
| Ссылки: | Trojan/backdoor in fragroute 1.2 source distribution |