Il virus Cavallo di Troia colpisce ancora

Pochi giorni fa si è ripetuto un episodio che nel recente passato aveva già interessato altri noti software open source. Secondo quanto riportato dal CERT alcuni pacchetti di distribuzione dei codici sorgenti di libpcap e tcpdump, rispettivamente una libreria e un tool open source per il cosiddetto "packet sniffing", sono stati modificati da un hacker e contengono un cavallo di Troia. Le distribuzioni modificate sono apparse per la prima volta l`11 novembre sul server HTTP di www.tcdump.org. Il CERT riporta che il team di sviluppo di tcpdump ha chiuso il download delle distribuzioni incriminate il 13 novembre, me altre copie di quei file potrebbero ancora essere disponibili su uno dei tanti siti mirror.

Un sito Web con lo scopo di scaricare...

Il codice inserito nei codici sorgenti di tcpdump viene eseguito al momento della compilazione del pacchetto e tenta di connettersi ad un sito Web con lo scopo di scaricare uno script di shell chiamato services. Se scaricato ed eseguito, questo script compila e lancia il file conftes.c il quale a sua volta si connette ad un indirizzo IP sulla porta 1963/tcp e attende comandi dall`esterno.




Telecom Italia. Marco Patuano risponde...
Telecom Italia fara' tutto il necessario per tutelare gli interessi...

Smartphone: niente piu' sconti per...
Potrebbe essere alla fine il modello di business che ha consentito a...

Smartphone: Android e iOs senza rivali....
Android e iOs si confermano i sistemi operativi mobili piu' diffusi al...

Nomine Agcom: la lista aggiornata a...
Di seguito i curricula citati dalla stampa nel corso delle ultime settimane...

Comunicazioni elettroniche: dal Governo...
Modifiche al Codice delle comunicazioni in arrivo. Oggi il Consiglio dei...

Quote rosa in Agcom. Lettera aperta...
Scriviamo questa lettera perche' qualche mese fa le parole del Presidente...

Pubblicita' ingannevole, il caso Private...
Pubblichiamo di seguito un contributo tratto da Portolano Cavallo INFORM@,...

Google: 1,2 milioni di link cancellati...
Le violazioni del diritto d'autore sono la causa principale della rimozione...

Regione Lazio: Fabiana Santini, "Nuove...
Si e' conclusa oggi, con la chiusura del Marche' du Film, l'attivita' di...

Nanoelettronica, mercato mondiale da...
L'ICT sta cambiando il nostro mondo. In un momento come questo, che ha...

Fibra ottica. Rene' Obermann (Deutsche...
Il rollout della fibra ottica in Europa e' ostacolato da un eccesso di...

Facebook: nessuna ripercussione su Morgan...
La controversa Ipo di Facebook non dovrebbe avere ripercussioni su Morgan...

Internet: ETNO e 60 Ceo del Middle East...
Gli attuali modelli di business di Internet vanno ripensati alla luce della...

GARR: Radioastronomia italiana...
Dopo un periodo di fermo forzato dovuto ai lavori di ripristino dell'antenna...

Tech MakeOver: famiglie italiane e...
A conferma della grande curiosita' e dell'entusiasmo degli italiani di...

Playstation 4: continuano le voci di...
Non si placano i rumor e le indiscrezioni sulla Playstation 4, stavolta...

Sony e la pubblicita' nei vi...
A quanto pare non saremo lasciati in pace neppure mentre giochiamo. Sony...

Cine e Corea si danno battaglia anche...
Una curioso "caso diplomatico" sarebbe alla base delel tensioni tra i...

Videogiochi: 38 Studios licenzia i...
Continua a peggiorare la situazione della software house responsabile...


Per chi ha scaricato e compilato una versione modificata di libcap o tcpdump il rischio è dunque quello, secondo gli esperti di sicurezza, di consentire l`accesso al proprio sistema ad un aggressore che operi, o finga di operare, attraverso l`indirizzo IP specificato nel codice malevolo. In ogni caso, gli esperti suggeriscono di controllare sempre che la firma digitale che contrassegna ogni file corrisponda a quella originale: se così non fosse, come nel caso delle versioni modificate di libcap e tcpdump, significa che il file non è autentico.

Il fatto che nel giro di pochi mesi incidenti simili abbiano interessato alcuni

Ciò che preoccupa alcuni esperti di sicurezza è il fatto che nel giro di pochi mesi incidenti simili abbiano interessato alcuni fra i più diffusi pacchetti open source, fra cui OpenSSH e Sendmail.

(15 novembre 2002)

© 2002-2012 Key4biz

 

 

 

 

 

 

 

 

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it