Syzop — один из разработчиков UnrealIRCd сообщил в рассылке и на форумах о том, что в UnrealIRCd 3.2.8.1 был обнаружен backdoor (троян). Примерное время появления «зараженных файлов» на зеркалах 10.11.2009. Поэтому любой UnrealIRCd скачанный до 10 ноября 2009 года должен быть «чистым» от заразы, но все же разработчики советуют перепроверить свой IRCd на предмет заражения.
По словам разработчиков зараженными оказались только исходные коды UnrealIRCd версии 3.2.8.1. Официальные сборки под Windows не были заражены (парадокс?), так же чистыми являются более ранние версии выпуска 3.2.8. Все остальные версии должны быть перепроверены, т.к. данный backdoor позволяет злоумышленнику отправлять команды от пользователя, под которым запущен процесс IRCd.
Способов проверки несколько:
1й способ — это проверка md5 сумм.
Запустите команду:
md5sum Unreal3.2.8.1.tar.gz
и проверьте md5 суммы:
md5sum зараженных исходников: 752e46f2d873c1679fa99de3f52a274d
md5sum чистых: 7b741e94e867c0a7370553fd01506c66
2й способ проверки — это выполнить слудующую команду в папке с UnrealIRCd:
grep DEBUG3_DOLOG_SYSTEM include/struct.h
Если в результате вы увидите 2 строки, то это означает, что ваш IRCd заражен и требуется обновление, если же ничего не выведется, то все хорошо и вы можете спать спокойно :)
Если ваш IRCd оказался зараженным, то не стоит паниковать. Выполните следующие действия:
1. Загрузите дистрибутив с сайта www.unrealircd.com;
2. Проверьте MD5 (или SHA1) контрольные суммы;
3. Заново откомпилируйте вашу версию UnrealIRCd.
Список контрольных сумм md5 для всех доступных для загрузки файлов:
7b741e94e867c0a7370553fd01506c66 Unreal3.2.8.1.tar.gz
5a6941385cd04f19d9f4241e5c912d18 Unreal3.2.8.1.exe
a54eafa6861b6219f4f28451450cdbd3 Unreal3.2.8.1-SSL.exe
Syzop утверждает, что подобное не должно более повториться, а если и повторится, то будет более быстро замечено.
В заключение, Syzop извиняется: «Мы должны были заметить, но не заметили. Мы должны были регулярно проверять файлы на всех зеркалах, но не проверяли. Мы не подписывали выпуски через PGP/GPG, но должны были подписывать. Надеемся, что после этого вы продолжите использовать UnrealIRCd на своих серверах».
По материалам сайта Чатеры.ру