02.06.2007 00:00
Новости.
Просмотров всего: 3336; сегодня: 1.

Обнаружен многоплатформенный макрочервь для OpenOffice-StarBasic

Обнаружен многоплатформенный макрочервь для OpenOffice-StarBasic

"ДиалогНаука", официальный партнер компании Sophos в России, информирует, что специалисты компании Sophos, мирового лидера в области ИТ-безопасности и средств контроля, сообщили об обнаружении макрочервя для сред OpenOffice-StarBasic, который также загружает на ПК сценарии и на некоторых других языках. Червь пытается вывести на экран неприличное изображение.

Червь SB/Badbunny-A (http://www.sophos.com/security/analyses/sbbadbunnya.html) заражает систему при открытии файла OpenOffice Draw под названием badbunny.odg. Макрос, включенный в файл, выполняет различные функции в зависимости от того, какая операционная система установлена на компьютере: Windows, MacOS или Linux.

• Windows: червь создает файл с названием drop.bad, который затем переносится в файл system.ini, находящийся в папке mIRC (если она существует), а также создает и запускает файл badbunny.js, который представляет собой JavaScript-вирус, распространяющийся на другие файлы в папке.

• MacOS: червь распространяет один из двух скрипт-вирусов Ruby (в файлах с названиями badbunny.rb или badbunnya.rb).

• Linux: червь распространяет файл badbunny.py в виде срипта XChat, а также файл badbunny.pl, который представляет собой небольшой вирус на языке Perl, заражающий другие файлы Perl.

Скрипты XChat и mIRC используются для копирования и распространения вируса, а также запуска дальнейшей передачи исходного файла OpenOffice badbunny.odg.

Червь загружает и показывает порнографическую картинку.

"Группа, которая несет ответственность за написание вредоносного ПО BadBunny похоже не была уверена в его распространении, поскольку они отправили код прямо в нашу лабораторию. Хакеры написали множество вредоносного кода для StarBasic, но самым ‘диким’, похоже, станет этот вирус, показывающий изображение возбужденного кролика среди деревьев, - констатировал Грехэм Клули (Graham Cluley), главный технический консультант компании Sophos. - Это вредоносный код старой школы, по-видимому, написан для того, чтобы продемонстрировать доказательство концепции, а не совершить серьезную попытку шпионажа или хищения данных пользователей компьютеров. Мотивируемый финансовой стороной вопроса хакер создал бы вирус, нацеленный на широко используемое ПО, и не использовал бы такое эксцентричное изображение. Вряд ли это вредоносное ПО получит широкое распространение, несмотря на использование необычной фотографии".

В мае 2006 года, специалисты из SophosLabs™ (http://www.antivir.ru/main.phtml?/about/vendors/sophoslabs), глобальной сети центров Sophos по анализу спама, вирусов и шпионского ПО, сообщили об обнаружении (http://www.sophos.com/pressoffice/news/articles/2006/05/stardust.html) первого вредоносного ПО для StarOffice. Вирус Stardust пытался загрузить картинку с изображением звезды порно Сильвии Сэйнт (Silvia Saint).

• Прочитайте в блоге SophosLabs, что сказал Марк Хэррис (Mark Harris), технический директор SophosLabs™, об авторах червя BadBunny (http://www.sophos.com/security/blog/2007/05/120.html)

Пользователи Sophos в автоматическом режиме уже получили обновление, противодействующее червю BadBunny и его компонентам.

Sophos рекомендует компаниям автоматически обновлять корпоративную антивирусную защиту и обеспечивать безопасность своих пользователей с помощью консолидированного решения (http://www.antivir.ru/main.phtml?/products/products_org/workstation/sophossecuritysuite), обеспечивающего противодействие угрозам вирусов, шпионского ПО, хакеров и спама.

Информация представлена компанией "ДиалогНаука", официальным партнером Sophos в России.


Ньюсмейкер: ДиалогНаука — 354 публикации
Поделиться:

Интересно:

В России стартует проект, объединяющий русскую поэзию и музыку
23.04.2024 18:16 Мероприятия
В России стартует проект, объединяющий русскую поэзию и музыку
Проект "Поэт в России - больше, чем поэт", в рамках которого представят четыре концертные программы, объединяющие русскую поэзию и музыку, стартует в России. Программа первого сезона будет посвящена русским поэтам Александру Пушкину, Михаилу Лермонтову, Сергею Есенину и Сергею Михалкову, ее покажут...
Молодые предприниматели могут стать драйвером всей экономики
23.04.2024 16:46 Новости
Молодые предприниматели могут стать драйвером всей экономики
В Москве прошел форум молодых предпринимателей «Создай наше», организованный Корпорацией МСП и Агентством стратегических инициатив. В его рамках прошла пленарная дискуссия «Развитие и поддержка молодежного предпринимательства в России». Как отметил в начале обсуждения...
Бизнес-форум «Мир возможностей» проходит в ОАЭ
23.04.2024 15:33 Мероприятия
Бизнес-форум «Мир возможностей» проходит в ОАЭ
В Дубае стартовал Международный бизнес-форум «Мир возможностей». За 2 дня (23 и 24 апреля) масштабное деловое событие объединит в Дубае лидеров российского и международного бизнеса для обсуждения сотрудничества в новых глобальных условиях. Форум — событие номер 1 для компаний и инвесторов...
В Петербурге установят памятник незрячим бойцам ВОВ
23.04.2024 13:26 Новости
В Петербурге установят памятник незрячим бойцам ВОВ
На рабочем совещании губернатора Александра Беглова с членами городского правительства принято решение об установке памятника «Слепой слухач – защитник неба блокадного Ленинграда». Монумент призван увековечить память незрячих бойцов ленинградской противовоздушной обороны в годы Великой...
Какие направления предпочитают российские туристы на майские праздники
23.04.2024 09:40 Аналитика
Какие направления предпочитают российские туристы на майские праздники
По предварительным оценкам аналитиков АТОР, порядка 75% поездок на майские праздники туристы совершат по России, а 25% – за рубеж. В России, при сохраняющемся лидерстве курортов Краснодарского края, туристы расширяют географию поездок, а вот в выездном туризме часть спроса с других направлений...