Pidgin'i ss-otr plugina tuvastati pahavara.

Pidgin'i kohandajad, kes arendavad koheseid sõnumitoojate kliente ja toetavad selliseid võrke nagu Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime ja Zephyr, teatasid pahavara leidmisest ss-otr (ScreenShareOTR) plugina koodis, mis oli olemas kogukonna arendatavate pluginade kataloogis. Plugin pandi üles 6. juulil, seda levitati ainult binaarses vormis ning see lisas Pidgini võimaluse jagada ekraani, kasutades OTR (Off-the-Record) protokolli. 16. augustil avastasid turvaeksperdid ss-otr-is pahavara tegevuse, mis väljendus nuhkvara käivitamises ja ekraanipiltide saatmises välistesse serveritesse.

ESETi poolt läbi viidud pahavara analüüs näitas, et pidgin-screenshare ja libotr raamatukogudes leidub koodi skriptide ja käivitatavate failide laadimiseks ja käitamiseks. serverile rünnivatek (jabberplugins.net). Windowsi kasutajatele laaditi serverist alla ja paigaldati tüüpiline pahavara DarkGate, mis toetab mooduleid laia valiku pahatahtlike tegevuste, sealhulgas kaevandamise, klahvivajutuste jälgimise, kaugjuurdepääsu loomise, isikuandmete, võtmete ja paroolide varguse jaoks populaarsetest rakendustest. Linuxi kogudes oli samuti funktsionaalsus kolmanda osapoole koodi laadimiseks ja käivitamiseks (millist täpselt Linuxi süsteemidesse laaditi, pole veel selge).

Selliste juhtumite riski vähendamiseks tulevikus kavatsevad Pidgini arendajad lisada katalooge ainult pluginaid, mille kood on avatud litsentside alusel, mille on kinnitanud OSI organisatsioon. Samuti plaanitakse viidata ainult kolmandate osapoolte pluginatele, mille jaoks on läbi viidud turvaskanneerimine.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster