Badbunny, il primo virus worm per OpenOffice

Colpisce la piattaforma open source su macchine Windows, Linux e Mac, replicandosi e scaricando un'immagine pornografica.



[ZEUS News - www.zeusnews.it - 22-05-2007]

coniglio

OpenOffice da oggi un po' più simile a Microsoft Office: secondo quanto annunciato da Sophos, infatti, è nato il primo virus specifico per questa piattaforma. E tanto per non fare preferenze, colpisce tanto gli utenti Windows quanto quelli Mac e Linux.

Il virus worm, noto come SB/Badbunny-A, utilizza le routine di scripting di OpenOffice per scaricare un'immagine di un uomo vestito da coniglio con una donna in abiti succinti.

Se l'utente apre il file badbunny.odg (Odg è il formato nativo di OpenOffice Draw), oltre a visualizzare l'immagine infetta il Pc dell'utente, eseguendo una sequenza di macro che è differente a seconda del sistema operativo utilizzato.

Sui sistemi Windows, il worm crea il file drop.bad, che viene poi spostato all'interno del file system.ini del software di chat mIRC (se presente sul Pc). Inoltre crea badbunny.js, un file che se eseguito si replica all'interno di altri Javascript.

Sui sistemi Linux, il worm crea lo script di XChat badbunny.py, oltre al file badbunny.pl che infetta altri file in Perl.

Sui sistemi Mac Os, il worm crea uno script Ruby (badbunny.rb oppure badbunnya.rb).

Gli script vengono utilizzati per replicare il virus, oltre a tentare di trasferire via DCC (un protocollo usato su IRC) il file badbunny.odg.

Il virus worm non è stato classificato come molto pericoloso, e attualmente non se ne conosce la diffusione; pare che gli autori abbiano inviato il worm direttamente ai laboratori Sophos. Graham Cluley, consulente tecnico senior dell'azienda, ha commentato che probabilmente autori di virus più "motivati" finanziariamente non avrebbero incluso un'immagine scabrosa e avrebbero scelto un software più diffuso di OpenOffice.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 7)

Dici ? Le notizie di ENRON (bella, invincibile, ecc.) erano date da società della stessa risma; Caso strano dopo il "botto" le stesse società dicevano che non era vero malgrado le prove davanti al giudice. Può anche darsi che abbiano ricopiato (niente di più facile) la notizia da altri ... Ma se controlli bene queste... Leggi tutto
24-5-2007 20:05

Non mi pare che i tizi di Sophos siano a libro paga Microsoft, se e' a loro che ti riferivi... Leggi tutto
24-5-2007 09:30

Giusto... Mi sembra che più di programmatori si tratti di SERVIZI STAMPA pagati dalla MS per diffondere notizie che un utonto crede vere. anche se patetiche per esperti nel settore, raggiungono lo scopo malefico dato che l'utonza è 1000 volte tanto. La Microsoft con l'acqua alla gola ??? Questo è il comportamento che effettuò anche la... Leggi tutto
24-5-2007 00:24

perl? si può sempre reinstallare! ma tù guarda se bisogna andare a rompere le uova nel paniere a openoffice; come se zio bill non dà già abbastanza rogne. per mè a creare il virus è stato qualcuno della microsoft o compagnia bella; infatti per windows la minaccia è seria; invece per linux è più minaccioso il gatto che cammina sulla... Leggi tutto
23-5-2007 21:27

Infatti! Un conto è un virus vero e proprio che penetra in modo subdolo nel computer e lo infetta; un altro conto è una roba come quella descritta nell'articolo. Solo un pollo può: 1) scaricare un documento denominato badbunny.odg; 2) aprirlo con openoffice in modo che venga creato lo script badbunny.py e badbunny.pl; 3) lanciare... Leggi tutto
22-5-2007 22:08

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è l'invenzione che aspetti di più?
L'auto che si guida da sola, senza conducente
Un chip per migliorare la memoria e incrementare le capacità cognitive dell'uomo
La carne fabbricata in laboratorio
L'auto (o la bicicletta) volante
Un robot personale per i lavori pesanti o noiosi
La macchina per viaggiare nel tempo
La pillola per aumentare la longevità
Nessuna di queste
Non lo so

Mostra i risultati (2383 voti)
Maggio 2024
Dentro la sede dei criminali
Windows 11 24H2 cripta tutti i drive all'insaputa dell'utente
L'app per snellire Windows 11 rimuove anche la pubblicità
Netflix, utenti obbligati a passare agli abbonamenti più costosi
Aprile 2024
MS-DOS 4.00 diventa open source
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Tutti gli Arretrati
Accadde oggi - 15 maggio


web metrics