Open- és StarOffice makróvírus minden platformra

Genda Csongor Zoltán, 2007. május 28. 18:34

A Sophos a napokban adta hírül, hogy szakembereik azonosították az első olyan OpenOffice-ra és StarOffice-ra írt makróvírust, amely alkalmas a különböző platformok megfertőzésére.

A biztonságspecialista jelentéséből kiderül, hogy az SB/BadBunny-A névre keresztelt kártevőt még csak nem is kellett keresniük, mert maguk az alkotók küldték el azt hozzájuk. A közlemény szerint jelen esetben minden bizonnyal egy proof-of-concept kódról lehet szó, amelyet általában azért írnak a hackerek, hogy saját programozói képességeikkel villongjanak.

A Sophos munkatársai alapos vizsgálat után megállapították, hogy a "gonosz nyuszi" az ingyenes irodai alkalmazások Scripting-funkcióiban lévő sebezhetőséget használja ki, és a Badbunny.odg nevű fájl megnyitása esetén képes az mind a windowsos és linuxos, mind pedig a Mac OS-sel működő számítógépek megfertőzésére. A biztonságspecialisták azonban kijelentették, hogy a SB/BadBunny-A nem jelent különösebb veszélyt a felhasználók számára, mivel azt csupán a vírusíró feltűnési vágya keltette életre.

Ennek ellenére nagy nyugtalanságot keltette a hír az OpenSource-táborban, amelynek tagjai nem értik, hogy hogyan lehet egy modern termékben egy immár majdnem húsz esztendeje (főképpen a Microsoft Office-ra jellemző) ismert, makróvírusok által kihasználható biztonsági rés.