Categories: SicherheitSoftware

Spyware in populärem Open Source-Tool

Eine der Hauptquellen für Open Source-Source-Software „www.tcpdump.org“ ist seit gestern offline, weil in dem dort angebotenen und in Fachkreisen sehr populären Tool eine Spionagesoftware entdeckt wurde. Das tcpdump-Werkzeug dient dem Monitoring von Netzwerken und wird von Unix-, Linux- und BSD-Systemen eingesetzt.

Nach Auskunft von Michael Richardson, Webmaster der Site, waren sowohl tcpdump selbst als auch die Library libpcap mit der Spyware verseucht. „Die Server bleiben so lange unten, bis wir sichergehen können, dass wir das Problem beseitigt haben“, so Richardson gegenüber CNET/ZDNet. Allerdings seien Unmengen von Spiegel-Sites von tcpdump.org angelegt worden. Noch ist unklar, ob alle Kopien mit dem Trojaner versehen sind. Es seien aber bereits Meldungen über weitere Funde eingegangen.

Die fragliche Spyware namens „conftes.c“ stellt ein Hintertürchen dar, mit dem der Hacker in das System eindringen, es auslesen und Befehle ausführen kann. Nach Angaben von Robertson wurde die Spyware am vergangenen Wochenende von Finnland aus eingeschmuggelt. Der Hacker hat dabei die bestehende Version gegen eine verseuchte eingetauscht. Er selbst habe in den darauf folgenden Tagen wegen einer Reise keine Zugriffsmöglichkeit auf den in Kanada stehenden Server gehabt.

Gleichzeitig machte Robertson seinem Unmut über eine Gruppe namens Houston Linux Users Group (HLUG) Luft. Diese hatte die Spyware frühzeitig entdeckt, ihn aber nicht informiert. „Ein bisschen mehr an Warnung wäre wünschenswert gewesen“, erklärte der Webmaster. „Aber die haben sich überhaupt nicht bei mir gemeldet.“

Der President der Group, Matt Solnik, wies die Vorwürfe zurück: Seine Vereinigung habe einen anderen Mitarbeiter des tcpdump-Projekts kontaktiert, und zwar lediglich eine Stunde nachdem das HLUG-Mitglied Russell Adams über den Spion gestolpert war. Dies sei Dienstagnacht geschehen.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

3 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

3 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

3 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

4 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

4 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

4 Tagen ago