Im Plugin ss-otr für Pidgin wurde schadhafter Code entdeckt.

Die Entwickler des Instant-Messaging-Clients Pidgin, der Netzwerke wie Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime und Zephyr unterstützt, haben die Entdeckung von schadhafter Software im Plugin ss-otr (ScreenShareOTR) bekannt gegeben, das im Plugin-Verzeichnis der Community bereitgestellt wird. Das Plugin wurde am 6. Juli veröffentlicht, war nur in binärer Form verfügbar und fügte Pidgin die Möglichkeit hinzu, Bildschirmfreigaben mithilfe des OTR-Protokolls (Off-the-Record) bereitzustellen. Am 16. August entdeckten Sicherheitsexperten schädliche Aktivitäten im ss-otr, die sich in der Ausführung eines Keyloggers und dem Versenden von Screenshots an externe Server äußerten.

Eine Analyse der schadhafter Änderungen durch ESET ergab in den Bibliotheken pidgin-screenshare und libotr Code zum Laden und Ausführen von Skripten und ausführbaren Dateien. Server Angreifenden (jabberplugins.net). Für Windows-Nutzer wurde von dem Server die gängige Malware DarkGate heruntergeladen und installiert, die Module für eine Vielzahl von schädlichen Aktionen unterstützt, darunter Mining, Tastatureingaben, Fernzugriff, Diebstahl persönlicher Daten, Keys und Passwörter aus beliebten Anwendungen. In den Builds für Linux war auch die Funktionalität zum Laden und Ausführen von Drittanbieter-Code vorhanden (was genau auf die Linux-Systeme geladen wurde, ist derzeit unklar).

Um das Risiko ähnlicher Vorfälle in Zukunft zu reduzieren, beabsichtigen die Entwickler von Pidgin, nur Plugins in das Verzeichnis aufzunehmen, deren Code unter offenen, von der OSI genehmigten Lizenzen verfügbar ist. Es ist auch geplant, nur auf Drittanbieter-Plugins zu verweisen, die einer Sicherheitsüberprüfung unterzogen wurden.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster