image

Backdoor in 'superveilige' FTP-server vsftpd

maandag 4 juli 2011, 12:50 door Redactie, 2 reacties

Een aanvaller is erin geslaagd een backdoor in vsftpd te verstoppen, volgens de ontwikkelaar de "veiligste en snelste FTP-server voor UNIX-achtige systemen." Het gaat om een versie van de software die op de officiële website werd aangeboden. Vsftpd is ontwikkeld door Chris Evans, Google Chrome teamleider en beveiligingsonderzoeker. De aanvaller wist toegang tot de hostingomgeving te krijgen en heeft vervolgens het bestand aangepast.

Evans merkt op dat de "payload" erg interessant is. Als antwoord op een smiley in de FTP-gebruikersnaam, wordt er een TCP callback shell geprobeerd. Daarnaast wordt de installatie van de aangepaste versie niet naar de aanvaller gecommuniceerd. "Het is daardoor onduidelijk hoe slachtoffers worden geïdentificeerd", laat Evans in deze analyse weten. Daarnaast zou dit ervoor zorgen dat andere aanbieders van de FTP-server de aanpassing ontdekken. "Daarom was het misschien iemand die het voor de 'lulz' deed en geen problemen wilde veroorzaken."

Inmiddels heeft Evans vsftpd naar een andere hostingprovider verhuisd, namelijk appspot.com, wat een dienst van Google is. Voorheen was de website bij de Britse hostingprovider Mythic Beasts ondergebracht.

Reacties (2)
04-07-2011, 19:04 door [Account Verwijderd]
[Verwijderd]
05-07-2011, 00:24 door spatieman
ik draai nog altijd de laatste versie van G6ftpd ,voordat het bullitproof FTP werdt (en geloof me, kogelvrij is die shit echt niet geworden).
ze hebben vaak genoeg geprobeerd dat ding op zijn bek te krijgen,....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.