image

Stoute paashaas infecteert OpenOffice.org gebruikers *update*

maandag 21 mei 2007, 12:11 door Redactie, 10 reacties

Gebruikers van OpenOffice.org zijn gewaarschuwd voor een multi-platform worm die zich via de populaire kantoorsoftware verspreidt en een pornografische afbeelding van een konijn en een vrouw downloadt en laat zien. BadBunny is in verschillende scripttalen geschreven en wordt gedistribueerd als een OpenOffice.org document met een StarBasic macro. De malware plaatst kwaadaardige scriptbestanden die de worm via mIRC en X-Chat naar andere gebruikers stuurt. Het gaat om de bestanden badbunny.py voor XChat, en script.ini voor mIRC, waarbij het bestaande mIRC bestand wordt overschreven.

Afhankelijk van het platform waar de malware op actief is, plaatst het verschillende bestanden. Op Windows gaat het om een JavaScript "file infector" genaamd badbunny.js. Linux gebruikers zijn gewaarschuwd voor het Perl bestand badbunny.pl, terwijl Mac OS via de Ruby bestanden badbunny.rb en badbunnya.rb wordt getroffen.

In de afgelopen maanden zijn verschillende Trojaanse paarden ontdekt die zich via beveiligingslekken in Office verspreiden, om zo aanvallers toegang tot vertrouwelijke informatie te geven. Of deze gerichte aanvallen nu ook via OpenOffice.org zullen plaatsvinden is onbekend. De BadBunny worm komt op dit moment nog maar zeer beperkt voor.


Update: Afbeelding toegevoegd, titel aangepast
Reacties (10)
21-05-2007, 12:29 door [Account Verwijderd]
Als je zelfs de paashaas al niet meer kan vertrouwen oO.
21-05-2007, 12:52 door Anoniem
Afgelopen weekend mogen ontvangen... Helaas kon het perl script niet
uitgevoerd worden wegens onvoldoende rechten...
21-05-2007, 13:37 door Anoniem
waarom hebben ze die paashaas ... onherkenbaar gemaakt? XD
21-05-2007, 13:56 door Anoniem
Oh, vanavond ff proberen! :)
Heeft iemand een werkende link naar dit wormpje?
21-05-2007, 16:12 door nixfreak
Chips....nu mijn kans om m'n linux-box te testen...wil
BadBunny maar niet starten....

waarom hebben ze die paashaas ... onherkenbaar
gemaakt?

En waarom is die vrouw zo recht-en hoekig...?
21-05-2007, 16:27 door Anoniem
Het heet toch "open" office... ;-p
21-05-2007, 18:42 door Anoniem
Door nixfreak
Chips....nu mijn kans om m'n linux-box te testen...wil
BadBunny maar niet starten....

Goeie!

Inderdaad, het perl bestand is niet te runnen omdat het niet
automatisch executable rechten heeft!
21-05-2007, 21:38 door Grudge
Door Anoniem
Afgelopen weekend mogen ontvangen... Helaas kon het perl
script niet uitgevoerd worden wegens onvoldoende rechten...

Vertel hoe en waar dat scriptje vandaan kwam om deze eens nader te bekijken of er al wijzigingen zijn aangebracht...

SB/BadBunny-A will also attempt a ping of death attack against the following anti-virus sites:-
www.ikarus.at
www.aladdin.com
www.norman.no
www.norman.com
www.kaspersky.com
www.kaspersky.ru
www.kaspersky.pl
www.grisoft.cz
www.symantec.com
www.proantivirus.com
www.f-secure.com
www.sophos.com
www.arcabit.pl
www.arcabit.com
www.avira.com
www.avira.de
www.avira.ro
www.avast.com
www.virusbuster.hu
www.trendmicro.com
www.bitdefender.com
www.pandasoftware.comm [sic]
www.drweb.com
www.drweb.ru
www.viruslist.com

Allemaal nog online...

DOSkabouter de tweede..?
24-05-2007, 12:31 door spatieman
no offence.
maar een vrouw heeft toch een "open security hole"
ok, niet leuk.

maar een geile paashaas die een bunny neemt is ook niet leuk
24-05-2007, 12:56 door Anoniem
Door spatieman no offence. maar een vrouw
heeft toch een "open security hole"

Daar wordt ze ook voor gestraft;
http://www.thinkingmonkeythinking.com/films/images/badbunny.jpg
;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.