Diit.cz - Novinky a informace o hardware, software a internetu

Neslušný zajíček (ne)útočí na OpenOffice

BadBunny

Zastáncům Microsoft Office a vůbec všem, kteří se kdy snažili oponovat, že nejen produkty Microsoftu jsou děravé, teď asi zvedneme náladu. Objevil se totiž červ, který napadá počítač přes svobodný kancelářský balík OpenOffice s tím, že má chodit na Windows, Linuxu i Macích. Trochu jim to může zkazit fakt, že se jedná (alespoň podle bezpečnostní firmy Sophos) o riziko skutečně malé, protože jde o „proof-of-concept“ kód napsaný ve skriptovacím jazyce StarBasic s jediným cílem: ukázat, že „i tudy to jde“.


A jak vlastně nasazení červíka „SB/Badbunny-A“ probíhá? Stačí otevřít patřičný OpenOffice Draw dokument (badbunny.odg) a makro v něm vložené už se na základě toho, pod jakým OS běží, rozhodne, co má dělat:

  • pod Windows: skript si vytvoří soubor drop.bad a následně upraví system.ini ve složce s mIRC klientem, aby se mohl touto cestou šířit, pak si ještě vyrobí javascript badbunny.js, který se replikuje na další soubory v dané složce
  • pod Mac OS: zanechá v systému Ruby-skriptovací vir pod názvem badbunny.rb, nebo badbunnya.rb
  • pod Linuxem: vytvoří badbunny.py coby skript pro klienta XChat (opět pro účely šíření) a pak ještě vir v Perlu badbunny.pl, který napadá ostatní .pl soubory

Sophos tvrdí, že výskyt tohoto viru ještě mezi veřejností nezaznamenali, pouze jim byl tento proof-of-concept kód zaslán jeho samotnými autory. Činnost viru není destruktivní, pouze se snaží stáhnout a zobrazit obrázek muže v zaječím oblečku, který „cosi provádí“ v lese se spoře oděnou dámou ;-). Šéf Sophosu pan Mark Harris autorům vzkázal, ať si raději najdou nějakou pořádnou práci a neplýtvají čas blbinkami. Nakonec jim sdělil, ať v SophosLabs rozhodně zaměstnání nehledají, protože zaslaný kód, byť nejspíše nebylo tak těžké jej vytvořit, ani pořádně nefungoval.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Neslušný zajíček (ne)útočí na OpenOffice

Sobota, 26 Květen 2007 - 21:20 | Ren1 | hkmaly, andrew> http://www.gratisweb.com/...
Čtvrtek, 24 Květen 2007 - 13:18 | Anonym | andrew_first: Presne - takova nezodpovednost, co...
Středa, 23 Květen 2007 - 16:55 | Mintaka | Kdykoliv bude někdo spouštět cizí kód, tak se...
Středa, 23 Květen 2007 - 16:53 | Anonym | to kuba :) clovece, ale jiste ze pokud nekdo bude...
Středa, 23 Květen 2007 - 16:37 | Anonym | To: kuba Pokud je onen pocitac pravidelne...
Středa, 23 Květen 2007 - 16:05 | kuba | noope> Hmm, a proc si myslis, ze je...
Středa, 23 Květen 2007 - 15:29 | Anonym | uz jste nekdo nasel odkaz na kompletní obrázek?:)
Středa, 23 Květen 2007 - 14:47 | Anonym | olala to je ale blbost :) a jak pak to "...
Středa, 23 Květen 2007 - 14:34 | qwer | Nejsou autori cervicka zamestnaci firmy...
Středa, 23 Květen 2007 - 14:33 | Anonym | ..nejak postradam k nahledu cely obrazek :-))))

Zobrazit diskusi