Pidgin, misetööklient, mis toetab selliseid võrgustikke nagu Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime ja Zephyr, teatas pahavara avastamisest ss-otr (ScreenShareOTR) lisandmoodulist, mis on kogukonna poolt arendatud pluginade kataloogis. Plugin paigaldati katalooge 6. juulil, levitati ainult binaarses vormis ja lisas Pidginile ekraani jagamise võimaluse OTR (Off-the-Record) protokolli kasutades. 16. augustil tuvastasid turvaeksperdid pahavara tegevuse ss-otr-is, mis ilmus klahvistikujälgijana ning saatis ekraanipilte välistesse serveritesse.
ESETi poolt läbi viidud pahavara muudatuste analüüs näitas, et pidgin-screenshare ja libotr teeki sisaldasid koodi skriptide ja käivitatavate failide allalaadimiseks ja käivitamiseks. serverilt ründajatelt (jabberplugins.net). Windowsi kasutajatele allalaaditi ja paigaldati serverist tüüpiline pahavara DarkGate, mis toetab laia spektrit pahatahtlikest tegevustest, sealhulgas kaevandamiseks, klahvivajutuste salvestamiseks, kaugjuurdepääsu korraldamiseks, isikuandmete, võtmete ja paroolide varastamiseks populaarsetest rakendustest. Linuxi kogustes oli ka funktsionaalsus kolmanda osapoole koodi allalaadimiseks ja käivitamiseks (mis täpselt Linuxi süsteemidesse laeti, pole veel selge).
Tulevikus sarnaste juhtumite riski vähendamiseks kavatsevad Pidgini arendajad lisada katalooge ainult pluginaid, mille kood on saadaval avatud litsentside all, OSI poolt heaks kiidetud. Samuti on plaanis viidata ainult kolmandate osapoolte pluginatele, millele on tehtud turvakontroll.
Allikas: opennet.ru
