Pierwszy szkodnik na... OpenOffice.org

Pojawił się pierwszy robak, atakujący darmowy pakiet biurowy OpenOffice.org. Jest to szkodnik wieloplatformowy, gdyż działa nie tylko pod systemami z rodziny Windows, ale także na systemach MacOS X i Linux.

Obraz

Specjaliści z firmy Sophos, zajmującej się bezpieczeństwem, twierdzą, że "insekt" nie przedstawia dużego zagrożenia - choćby dlatego, że powstał w warunkach laboratoryjnych i jak na razie nie przedostał się do Sieci - stworzono go, aby udowodnić możliwość napisania szkodnika wykorzystującego mechanizmy OpenOffice.org. Robak został napisany w języku skryptowym StarBasic używanym w pakiecie OpenOffice.org.

_ SB/Badbunny-A _ - http://www.sophos.com/security/analyses/sbbadbunnya.html próbuje jedynie pobrać z Sieci i wyświetlić nieprzyzwoity obrazek JPEG, przedstawiający mężczyznę przebranego za królika i... robiącego brzydkie rzeczy w lesie.

Do infekcji dochodzi, gdy użytkownik próbuje otworzyć plik _ badbunny.odg _ programem OpenOffice Draw. Makro zapisane w tym pliku podejmuje wtedy różne akcje, w zależności od tego, w jakim systemie pracuje program. I tak dla systemów Windows robak zapisuje plik _ drop.bad _, którym następnie podmienia plik konfiguracyjny programu mIRC ( o ile ten jest zainstalowany w systemie ), a oprócz tego tworzy złośliwy plik _ badbunny.js _, który kopiuje robaka do innych plików w folderze.

Na komputerach z jabłuszkiem "zły królik" tworzy jeden z dwóch plików _ badbunny.rb _, lub _ badbunnya.rb _, zawierający złośliwy skrypt. Z kolei na systemach z rodziny Linux, tworzone są także złośliwe skrypty, lecz tym razem w Perlu ( badbunny.pl ) oraz w Pythonie ( badbunny.py ). Drugi z nich jest umieszczany w katalogu programu XChat, skąd potrafi nawiązywać połączenia XDCC i replikować się zarażając inne systemy.

Firma Sophos potwierdza, że szkodnika przysłali do jej laboratorium w celu zbadania, sami twórcy i nie przedstawia on realnego zagrożenia.

Więcej informacji o _ SB/Badbunny-A _ - http://www.sophos.com/security/analyses/sbbadbunnya.html.

Źródło artykułu: PC World Komputer
Wybrane dla Ciebie
Dwa potężne rozbłyski na Słońcu. Eksplozje w odstępie tylko 7 godzin
Dwa potężne rozbłyski na Słońcu. Eksplozje w odstępie tylko 7 godzin
Zaskakujący skład komety 3I/ATLAS. Wiele mówi o jej miejscu narodzin
Zaskakujący skład komety 3I/ATLAS. Wiele mówi o jej miejscu narodzin
Spektakularne nagranie. Tak wygląda potężne tornado z pokładu samolotu
Spektakularne nagranie. Tak wygląda potężne tornado z pokładu samolotu
Rosyjskie media ogłaszają przewagę na Bałtyku. Ma ją zapewnić tandem Su-30SM2 i Su-35S
Rosyjskie media ogłaszają przewagę na Bałtyku. Ma ją zapewnić tandem Su-30SM2 i Su-35S
Metodyczna eliminacja rosyjskiej obrony. Ukraińskie drony dopadły S-300W
Metodyczna eliminacja rosyjskiej obrony. Ukraińskie drony dopadły S-300W
Mocarstwo UE się zbroi. Ten pocisk to bat na "bańki antydostępowe" Rosjan
Mocarstwo UE się zbroi. Ten pocisk to bat na "bańki antydostępowe" Rosjan
Chiny: Nowy gatunek węża. Nazwa nie jest przypadkowa
Chiny: Nowy gatunek węża. Nazwa nie jest przypadkowa
Wyszli na spacer z psem. Wrócili bogatsi o 10 mln dol.
Wyszli na spacer z psem. Wrócili bogatsi o 10 mln dol.
Odczytali dawny zapis kart Nowego Testamentu. Różni się od obecnego
Odczytali dawny zapis kart Nowego Testamentu. Różni się od obecnego
Zestrzelił ponad 400 celów nad Ukrainą. Pojawiła się nowa wersja
Zestrzelił ponad 400 celów nad Ukrainą. Pojawiła się nowa wersja
Atak Trumpa na Iran. Negatywnie wpłynął na bezpieczeństwo Tajwanu
Atak Trumpa na Iran. Negatywnie wpłynął na bezpieczeństwo Tajwanu
Obstawił obalenie Maduro i wygrał fortunę. Żołnierz USA trafił do aresztu
Obstawił obalenie Maduro i wygrał fortunę. Żołnierz USA trafił do aresztu
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇