В дистрибутиве IRC-сервера UnrealIRCd обнаружен троян

Разработчики популярного свободного IRC-сервера UnrealIRCd опубликовали уведомление, в котором обнародовали информацию об обнаружении факта подмены злоумышленниками архива с исходными текстами программы.

В ходе разбирательства было выявлено, что в ноябре 2009 года несколько файловых серверов проекта были взломаны, что позволило злоумышленникам подменить представленный для загрузки архив программы на вариант, содержащий троянскую вставку. Добавленный троянский код представляет собой бэкдор (backdoor), предназначенный для организации постоянного коннекта для выполнения команд хакеров на сервере с привилегиями, под которыми запущен процесс UnrealIRCd. При этом бэкдор доступен хакерам даже если IRC-сервер работает в режиме транзитного хаба или доступ пользователей к нему ограничен парольной авторизацией. Злонамеренный код обнаружен только в архиве Unreal3.2.8.1.tar.gz, не пострадали более старые версии, копии загруженные до 10 ноября 2009 года и код в CVS-репозитории проекта.

Проверить наличие троянского кода можно выполнив в директории с исходными текстами команду «grep DEBUG3_DOLOG_SYSTEM include/struct.h», если маска DEBUG3_DOLOG_SYSTEM не будет найдена, то код чист.