Edwin Groothuis meldt op de FreeBSD security mailinglist dat het distributiebestand van OpenSSH op de OpenSSH distributie-server een Trojaans Paard is. Hij uit het vermoeden dat dit op de mirrors ook weleens het geval kan zijn. Iedereen die recentelijk dit bestand gedownload en geinstalleerd doet er goed aan te controleren of deze in orde is.
Hoe iemand er in geslaagd is de kwaadaardige programmacode in de OpenSSH distributie heeft weten te krijgen is niet duidelijk. De aanpassing bevindt zicht in het Configure script. Daarin wordt een shell-script gegenereerd dat probeert verbinding met een server in Australie op te zetten. Het domein van deze server, snsonline.net is in handen van een zeker Mark Sergeant. Op www.snsonline.net bevindt zich de website van en hostingbedrijf. Het is niet duidelijk of SNS Online in de zaak betrokken is of dat het hier een gekraakte server betreft.
Deze posting is gelocked. Reageren is niet meer mogelijk.