image

Beveiligingsexperts slachtoffer trojan source

maandag 24 september 2001, 10:47 door Redactie, 0 reacties

Nieuwsgierige beveilgingsexperts zijn het slachtoffer geworden van
een kwaadaardig programma dat onder het mom van broncode voor een programma, dat een gat in laatste versie van de WU ftp-server zou exploiteren, naar de vuln-dev mailinglist was gestuurd. Het bericht leek van beveiligingsconsultant Carolyn Meinel te komen, waardoor een eventueel wantrouwen jegens de broncode kennelijk werd weggenomen. Later bleek echter dat het programma instructies bevatte waardoor bestanden op de computer van degenen die het programma uitvoerden werden gewist. Een kraker had ingebroken op een systeem van Meinel en onder haar naam de broncode naar de mailinglist gestuurd. Naar de mailinglist gezonden broncode wordt altijd door de moderatoren bekeken op eventuele kwaadaardige bij-effecten, maar door de drukte in verband met de Nimda worm glipte de kwaadaarige broncode er doorheen. Eerder dit jaar werden lezers van de Bugtraq mailinglijst al slachtoffer van een dergelijk
programma, dat de nameservers van het beveiligingsbedrijf NAI aanviel.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.