BadBunny, prvi crv za OpenOffice

Dosta vremena je prošlo od kako postoji OpenOffice, kancelarijski paket otvorenog kôda zasnovan na SunStarOffice. I sve do sada važio je za parče softvera odporno na viruse.

Vremena se menjaju, softver se razvija, širi, a implementacijom novih funkcija dobija manje ili veće sigurnosne rupe, pa je tako i OpenOffice postao „šupalj”…

BadBunnySB/BadBunny-A je multiplatformski crv pisan u više skripting jezika (JavaScript, Perl i Ruby), distribuira se unutar OpenOffice dokumenta koji sadrži StarBasic makro. Crv sa mreže skida sliku „zločestog zeke” i pokazuje je korisniku koji je otvorio problematični dokument i prihvatio izvršavanje makroa u njemu.

Širi se zahvaljujući automatizovanim skripting mogućnostima programa za ćaskanje X-Chat i mIRC tako što postavlja skripte badbunny.py, odnosno script.ini za pomenute programe i samostalno se širi kada su oni pokrenuti. Da bi se računar žrtva zarazio, korisnik na njemu mora da prihvati badbunny.odg datoteku preko DCC file transfer od inficiranog računara.

Crv takođe postavlja i odgovarajuće maliciozne skripte na ciljanim operativnim sistemima (badbunny.js na Windows, badbunny.pl na GNU/Linux i badbunny.rb i/ili badbunnya.rb na MacOS), koje su zadužene za skidanje i pokazivanje „zeke”.

Crv je u osnovi samo koncept zloupotrebe mogućnosti OpenOffice paketa i da bi obavio svoj posao korisnik mora lično tri puta da ga „pozove” kako bi on delovao. Prvi put da prihvati prijem putem IRC-a, drugi put da otvori inficirani dokument i treći put da prihvati izvršavanje makroa u inficiranom dokumentu. Takođe, da bi se misija uspešno okončala, na GNU/Linux-u korisnik mora da ima instaliran Perl, a na MacOS-u Ruby. Korisnici Windows-a ne moraju da brinu za funkcionalnost platforme jer je sve potrebno za funkcionisanje ovog crva već na sistemu (JavaScript).

Za linuksaše još podatak da moraju ručno i postaviti exec flag za pomenutu Perl skriptu kako bi ista mogla da bude pokrenuta… a možda i ne mora? :)

Svetski magazini o temi: APC Magazine, Web Monkey i The INQUIRER

Objavljeno: 23. maj 2007. u 9:29
Piše: Aleksandar
Kategorije: Računari
Oznake: , , , ,
Podeli:
  • Podeli na linke.rs
  • Podeli na Ukusno!
  • Twitter
  • Facebook
  • Print