Im Plugin ss-otr fĂŒr Pidgin wurde schadhafter Code entdeckt.

Die Entwickler des Instant-Messaging-Clients Pidgin, der Netzwerke wie Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime und Zephyr unterstĂŒtzt, haben die Entdeckung von schadhafter Software im Plugin ss-otr (ScreenShareOTR) bekannt gegeben, das im Plugin-Verzeichnis der Community bereitgestellt wird. Das Plugin wurde am 6. Juli veröffentlicht, war nur in binĂ€rer Form verfĂŒgbar und fĂŒgte Pidgin die Möglichkeit hinzu, Bildschirmfreigaben mithilfe des OTR-Protokolls (Off-the-Record) bereitzustellen. Am 16. August entdeckten Sicherheitsexperten schĂ€dliche AktivitĂ€ten im ss-otr, die sich in der AusfĂŒhrung eines Keyloggers und dem Versenden von Screenshots an externe Server Ă€ußerten.

Eine Analyse der schadhafter Änderungen durch ESET ergab in den Bibliotheken pidgin-screenshare und libotr Code zum Laden und AusfĂŒhren von Skripten und ausfĂŒhrbaren Dateien. Server Angreifenden (jabberplugins.net). FĂŒr Windows-Nutzer wurde von dem Server die gĂ€ngige Malware DarkGate heruntergeladen und installiert, die Module fĂŒr eine Vielzahl von schĂ€dlichen Aktionen unterstĂŒtzt, darunter Mining, Tastatureingaben, Fernzugriff, Diebstahl persönlicher Daten, Keys und Passwörter aus beliebten Anwendungen. In den Builds fĂŒr Linux war auch die FunktionalitĂ€t zum Laden und AusfĂŒhren von Drittanbieter-Code vorhanden (was genau auf die Linux-Systeme geladen wurde, ist derzeit unklar).

Um das Risiko Ă€hnlicher VorfĂ€lle in Zukunft zu reduzieren, beabsichtigen die Entwickler von Pidgin, nur Plugins in das Verzeichnis aufzunehmen, deren Code unter offenen, von der OSI genehmigten Lizenzen verfĂŒgbar ist. Es ist auch geplant, nur auf Drittanbieter-Plugins zu verweisen, die einer SicherheitsĂŒberprĂŒfung unterzogen wurden.

Quelle: opennet.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster