RussianNew York Homepage
Русские концерты на Американской сцене
  News   Events   Dating   Classifieds   Forum   Chat   YP   TV/Video    Photos 
  Журнал
Рейтинг
Архив
  Рубрики
• Политика
• Экономика
• Спорт
• Hi-Tech
• Здоровье
• Кино/Театр
• Музыка
• Животные
• Путешествия
• Светская жизнь
• Происшествия
• Война
• Автомобили
• Пикантные новости
• Не пропустите
• Мода
• Астрология
• Интернет
  Community
News Central
Дайджест Форума
Рейтинг ресурсов
Знакомства
Дискуссионный клуб
Чат
Фотоальбомы
Yellow Pages
Объявления
Читальный Зал
Гороскопы
Top Rating
  America TOP

 
Журнал » Интернет «Back
В одном из популярных почтовых серверов обнаружен ''троянский'' вирус
2002-10-22 02:37:48
Эксперты организации CERT сообщили об обнаружении троянского коня в исходном коде пакета Sendmail версии 8.12.6. По имеющимся данным, исходный код, хранившийся на ftp-сервере разработчиков Sendmail, был модифицирован неизвестным злоумышленником. "Троянские" версии Sendmail находятся в файлах с именами sendmail.8.12.6.tar.Z и sendmail.8.12.6.tar.gz.
Модифицированные версии Sendmail появились на ftp.sendmail.org 28 сентября, а обнаружить и удалить их удалось лишь 6 октября. Исходный код Sendmail, загруженный в этот период по протоколу HTTP, по информации CERT, не содержал трояна, хотя и в этом случае эксперты рекомендуют соблюдать осторожность.

Троянский конь активизируется при сборке пакета и запускает процесс, который пытается соединиться с определенным узлом в интернете, используя локальный порт 6667/tcp. Запущенный процесс также позволяет злоумышленнику получить доступ к пораженному компьютеру с правами того пользователя, который занимался компиляцией и компоновкой Sendmail. После перезагрузки компьютера активизации трояна не происходит, она возможна лишь в случае повторной сборки пакета.

Всем тем, кто загрузил исходный код Sendmail в период с 28 сентября по 6 октября, CERT рекомендует произвести повторную загрузку исходников с официального сайта Sendmail. Код, загруженный из других источников или с FTP-сайта Sendmail в опасный период, рекомендуется подвергнуть проверке на целостность.

В частности, код, в котором есть троян, не содержит цифровой подписи PGP, которая имеется у немодифицированных исходников. Еще одним способом является проверка контрольных сумм MD5. Кроме этого, CERT рекомендует запретить соединение с интернетом через порт 6667 и производить компиляцию и компоновку Sendmail из-под учетной записи с ограниченным набором прав, передает "Компьюлента".

Корреспондент.net
Вернуться
Другие Новости в этой рубрике
  • Японское Министерство Финансов приторговывает монетами на eBay
  • На eBay продаются приглашения в группу тестирования
  • Модемы для сетей 3G: в Интернет - без проводов
  • Китайцы победили порнографию
  • Мужчины и женщины используют интернет по-разному
  • Интернет-реклама становится все более и более навязчивой
  • Объявлены выборы святого - покровителя интернета
  • Пациентам дадут непроверенное лекарство
  • British Telecom отказывается от безлимитного интернета
  • ''Аська'' станет платной?
  • Австралия вводит цензуру?
  • Электронная почта: 60 млрд сообщений в день
  • На борьбу с хакерами Пентагон выделяет $35,5 млн
  • В России интернета нет
  • Yahoo! ликвидирует платную службу доступа к архивам ряда СМИ
  • Microsoft запускает новую систему
  • Хакеры вышли за пределы интернета и атакуют видеоконференции
  • Секретные разработки Motorola просочились в интернет
  • Поисковик Google отправляет Microsoft ''ко всем чертям''
  • От спама спасет теория вероятности
Еще »
Дайджест / Архив / Рейтинг 
 
Terms of Service | Privacy Policy | Advertise | Contact Us
Russian America Top Holostyak.com Рейтинг@Mail.ru © 2026 RussianAMERICA Holding
All Rights Reserved • Contact