Trojanische Pferde in Quelltexten von libpcap und tcpdump

#0
14.11.2002, 12:20
Ajax
zu Gast
#1 Hi


Die in die Programme eingeschleusten trojanischen Pferde modifizieren das Configure-Skript (und bei libpcap auch gencap.c). Die veränderten Dateien laden ein C-Skript von mars.raketti.net, das anschließend kompiliert und gestartet wird. Dieses Programm versucht dann, eine Verbindung auf Port 1963 zu mars.raketti.net herzustellen.

http://www.heise.de/newsticker/data/pab-13.11.02-002/

Gruß
Ajax
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: