Nie zauważyli ataku
Developerzy opensource'owego serwera IRC o nazwie UnrealIRCd poinformowali, że przez wiele miesięcy nie zauważyli, iż jeden z ich serwerów został zaatakowany przez cyberprzestępców. Atakujący zastąpili plik Unreal3.2.8.1.tar.gz własną wersją, w której wprowadzili tylne drzwi. Dzięki temu cyberprzestępcy mieli nieskrępowany dostęp do każdego serwera z uruchomionym UnrealIRCd.
Najprawdopodobniej podmieniony plik został wgrany na serwer w listopadzie 2009 roku, ale zauważono to dopiero ostatnio.
Komentarze (3)
Jajcenty, 15 czerwca 2010, 08:23
Chyba jednak zacznę weryfikować sumy i podpisy.
Ślubek, 15 czerwca 2010, 09:12
Skoro mogli podmienić plik ze źródłami, to mogliby i plik z sumą.
Mariusz Błoński, 15 czerwca 2010, 11:12
Zastanawiam się, czy to nie jest znak, że cyberprzestępcy znaleźli skuteczną taktykę na Linuksa. Ataki takie, jak na Windę nie mają sensu, ze względu na małą popularność. Co innego zaatakowanie serwerów produkcyjnych. Jakiś czas temu zaatakowali przecież serwery Ubuntu i też coś tam namieszali. Może to jakiś stały trend?