Cod malitios a fost descoperit în pluginul ss-otr pentru Pidgin

Dezvoltatorii clientului de mesagerie instantanee Pidgin, care suportă lucrul cu rețele precum Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime și Zephyr, au anunțat descoperirea unui cod malițios în plugin-ul ss-otr (ScreenShareOTR), prezent în catalogul plugin-urilor dezvoltate de comunitate. Plugin-ul a fost publicat în catalog pe 6 iulie, a fost distribuit doar în format binar și adăuga în Pidgin funcționalitatea de partajare a ecranului utilizând protocolul OTR (Off-the-Record). Pe 16 august, cercetătorii în securitate au descoperit activitate malițioasă în ss-otr, care se manifesta prin lansarea unui keylogger și trimiterea capturilor de ecran pe servere externe.

Analiza efectuată de compania ESET a arătat că în bibliotecile pidgin-screenshare și libotr există cod pentru descărcarea și executarea scripturilor și fișierelor executabile de la atacatori (jabberplugins.net). Pentru utilizatorii de Windows, de pe server se descărca și se instala un tip de malware DarkGate, care suportă module pentru a efectua o gamă largă de acțiuni malițioase, printre care mineritul, înregistrarea activității de la tastatură, organizarea accesului de la distanță, furtul de date personale, chei și parole din aplicații populare. În versiunile pentru Linux a fost, de asemenea, prezentă funcționalitatea de descărcare și executare a codului terț (ce anume era descărcat pe sistemele cu Linux rămâne neclar). server Pentru a reduce riscul apariției unor incidente similare în viitor, dezvoltatorii Pidgin intenționează să includă în catalog doar plugin-uri a căror cod este disponibil sub licențe deschise, aprobate de organizația OSI. De asemenea, se planifică referirea la doar plugin-uri terțe pentru care a fost efectuat un control de securitate.

Dezvoltatorii clientului de mesagerie instantanee Pidgin, care suportă lucrul cu rețele precum Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime și Zephyr, au anunțat descoperirea.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster