Zhvilluesit e klientit përmes mesazheve të menjëhershme Pidgin, i cili mbështet punën me rrjetet si Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime dhe Zephyr, njoftuan për zbulimin e kodit të dëmshëm në plugin-in ss-otr (ScreenShareOTR), i pranishëm në katalogun e plugineve të zhvilluara nga komuniteti. Plugin-i u publikua në katalog më 6 korrik, shpërndahej vetëm në formë binare dhe shtonte në Pidgin mundësinë për të ofruar ndarjen e ekranit, duke përdorur protokollin OTR (Off-the-Record). Më 16 gusht, studiuesit e sigurisë identifikuan aktivitete të dëmshme në ss-otr, të cilat shfaqeshin në formën e aktivizimit të një keylogger-i dhe dërgimit të ekranekopjeve në servera të jashtëm.
Analiza e bërë nga kompania ESET mbi ndryshimet e dëmshme tregoi praninë e kodit në bibliotekat pidgin-screenshare dhe libotr për të shkarkuar dhe ekzekutuar skriptet dhe skedarët ekzekutivë nga serverit sulmitarët (jabberplugins.net). Për përdoruesit e Windows, u shkarkua dhe u instalua një malware standard i tipit DarkGate nga serveri, i cili mbështet module për kryerjen e një gamë të gjerë veprimesh të dëmshme, përfshirë minimin, regjistrimin e aktiviteve të tastierës, organizimin e aksesit të largët, vjedhjen e të dhënave personale, çelësave dhe fjalëkalimeve nga aplikacione të njohura. Në montimet për Linux gjithashtu kishte funksionalitet për të shkarkuar dhe ekzekutuar kod të tretë (çfarë u shkarkua në sistemet me Linux nuk është ende e qartë).
Për të reduktuar rrezikun e ndodhisë së incidenteve të tilla në të ardhmen, zhvilluesit e Pidgin ka ndërmend të përfshijë në katalog vetëm plugine, kodi i të cilave është i disponueshëm nën licencat e hapura të aprovuara nga organizata OSI. Po ashtu, planifikohet të bëhet referencë vetëm për plugina të treta për të cilat është bërë një kontroll sigurie.
Burimi: opennet.ru
