Il mistero è presto svelato. Si tratta in realtà di un worm in grado di colpire OpenOffice.org, sia che giri su Windows, su Linux o su Mac. Si tratta di un file malevolo che si presenta col nome badbunny.odg (.odg è il formato nativo in cui vengono salvati i documenti creati con il programma di disegno Draw incluso in OOo). Una volta aperto, ecco come agisce (sempre secondo quanto riferisce Sophos):
- Windows: crea un file chiamato drop.bad che viene poi spostato nella cartella dove risiede mIRC (ovviamente se uno ce l'ha, altrimenti ciccia). Inoltre genera e lancia un file JavaScript denominato badbunny.js
- Linux: crea il file badbunny.py come script Xchat e inoltre genera un file Pearl denominato badbunny.pl
- Mac: crea uno o due script Ruby chiamati badbunny.rb e badbunnya.rb Gli script inseriti in mIRC e Xchat vengono utilizzati per duplicare e diffondere SB/BadBunny ad altri utenti
Comunque sia, se doveste imbattervi in qualunque cosa che si chiami badbunny.odg e magari siete utilizzatori di OOo (cosa fortemente consigliata), sapete cosa dovete fare. Superflua penso, per chi usa Linux, la raccomandazione di lavorare sempre come utente con privilegi limitati.
Nessun commento:
Posta un commento