"Rossznyuszit" láttak a vadonban

A Sophos, az IT biztonság és irányítás iparágvezetőinek szakértői bejelentették egy olyan OpenOffice/StarBasic makróféreg felfedezését, amely különböző egyéb nyelven tölt le szkripteket. A féreg megpróbál letölteni és megjeleníteni egy illetlen JPEG képet, amin egy férfi nyúlöltözetben az erdőben szexuális tevékenységet imitál.

Az SB/Badbunny-A féreg először akkor fertőz, amikor a felhasználó megnyit egy "badbunny.odg" nevű OpenOffice Draw állományt. Az állományba ágyazott makró különböző funkciókat hajt végre, attól függően, hogy Windows, MacOS vagy Linux rendszerű a számítógép, amin fut.

Windows: a féreg egy "drop.bad" állományt tölt le a gépre, amelyet átmozgat a mIRC mappában (feltéve ha van ilyen) található system.ini állományba, továbbá letölt és lefuttat egy "badbunny.js" JavaScript vírus állományt, amely további mappákba sokszorosítja önmagát.

MacOS: a féreg letölti a két Ruby script vírus egyikét ( vagy a badbunny.rb , vagy a badbunnya.rb állományt)

Linux: a féreg letölti a "badbunny.py" Xchat scriptet, valamint a "badbunny.pl" Perl vírust, amely további Perl állományokat fertőz meg.

A letöltött Xchat és mIRC scripteket a vírus sokszorosítására és terjesztésére használják, valamint DCC átvitelt kezdeményeznek mások felé az eredeti "badbunny.odg" OpenOffice állományról.

További információ