Plinta vienas pirmųjų konceptualių „OpenOffice“ makrovirusų

Paneveziobalsas
1 Min Read

Kompanijos „Sophos“ ekspertai pranešė
apie vieną pirmųjų makrovirusų „OpenOffice“ programų paketui. Kadangi
„OpenOffice“ yra palaikomas daugelio operacinių sistemų, užkrėstos gali būti „Linux“, „MacOS“ ir „Windows“ sistemos.

Užkrėtimas vyksta atidarius bylą „badbunny.odg“. Iškart po paleidimo ekrane parodomas rožinis paveikslėlis, o vėliau vykdomas ir pats virusas. Verta paminėti, kad jo kodas yra skirtingas, t.y. virusas atsižvelgia į tai, kokioje platformoje jis yra paleidžiamas, tarkime jei sistema yra „Windows“ – bus naudojami „mIRC“ bei „Javascript“ scenarijai, „Linux’e“ bus pasinaudojama „XChat“ scenarijais, o „MacOS“ – „Ruby“.

Plitimas vyksta kuriant užkrėstame kompiuteryje vykdomuosius scenarijus IRC klientams, kurie platina viruso kodą per DCC susijungimus.

Manoma, kad virusas sukurtas „senosios mokyklos“ virusų kūrėjų ir tėra daugiau „OpenOffice“ bylų užkrėtimo koncepcijos įrodymas, nei realus atakos įrankis.


Critical.lt

TAGGED:
Share This Article

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *