Контакты
Подписка
МЕНЮ
Контакты
Подписка

Cross-Build Injection: сборка для хакера №2

Cross-Build Injection: сборка для хакера №2

Cross-Build Injection: сборка для хакера №2


23.10.2007

В течении многих лет Sendmail был стандартом де факто для почтовых серверов в Интернете. С 28 сентября по 6 октября 2002 года взломанный сервер ftp.sendmail.org распространял модифицированную версию исходников Sendmail-а версии 8.12.6, содержащую троян. Взломщикам удалось модифицировать сервер так, что попутно со своей основной работой в процессе сборки он открывал доступ на 6667 порту для адреса 66.37.138.99. Каждый, кто собирал Sendmail у себя на машине, получал в нагрузку и бекдор, соответственно если компиляцией занимался администратор, то хакер получал полный контроль над машиной.

xakep.ru