Zhvilluesit e klientit për dërgimin e mesazheve të menjëhershme Pidgin, që mbështet rrjetet si Jabber/XMPP, Bonjour, Gadu-Gadu, IRC, Novell GroupWise, Lotus Sametime dhe Zephyr, shpallën se kanë identifikuar kod të dëmshëm në pluginin ss-otr (ScreenShareOTR), i cili është i pranishëm në katalogun e pluginëve të zhvilluar nga komuniteti. Plugin-i u publikua në katalog më 6 korrik, u shpërnda vetëm në format binar dhe shtonte në Pidgin mundësinë e ndarjes së ekranit duke përdorur protokollin OTR (Off-the-Record). Më 16 gusht, ekspertët e sigurisë identifikuan aktivitet të dëmshëm në ss-otr, që shprehej në aktivizimin e një keylogger dhe dërgimin e skrinshot-eve të ekranit në servera të jashtëm.
Analiza e bërë nga ESET mbi ndryshimet e dëmshme tregoi se në bibliotekat pidgin-screenshare dhe libotr kishte kod për ngarkimin dhe ekzekutimin e skripteve dhe skedareve ekzekutivë nga serverë sulmuesit (jabberplugins.net). Për përdoruesit e Windows, nga serveri u ngarkua dhe u instalua malware e njohur si DarkGate, që mbështet module për kryerjen e një gamë të gjerë veprimesh të dëmshme, përfshirë minimin, regjistrimin e aktivitetit të tastierës, organizimin e qasjes në distancë, vjedhjen e të dhënave personale, çelësave dhe fjalëkalimeve nga aplikacionet më të njohura. Në ndërtimet për Linux gjithashtu ishte e pranishme funksionaliteti për ngarkimin dhe ekzekutimin e kodit të jashtëm (çfarë konkretisht u ngarkua në sistemet me Linux mbetet e paqartë).
Për të ulur rrezikun e ndodhisë së incidenteve të tilla në të ardhmen, zhvilluesit e Pidgin kanë ndërmend të përfshijnë në katalog vetëm pluginë, kodi i të cilëve është i disponueshëm nën licenca të hapura, të miratuara nga organizata OSI. Po ashtu, planifikohet që të referohen vetëm në pluginë të jashtëm, për të cilët është kryer një verifikim i sigurisë.
Burimi: opennet.ru
