Autor Tópico: Descoberto Vírus para OpenOffice  (Lida 7895 vezes)

Offline paozinho

  • Usuário Ubuntu
  • *
  • Mensagens: 432
    • Ver perfil
Descoberto Vírus para OpenOffice
« Online: 24 de Maio de 2007, 11:32 »
Notícia:
Citar
"Worm de OpenOffice é descoberto

A fabricante de antivírus Sophos alertou para a descoberta de um novo vírus worm que atinge usuários da ferramenta OpenOffice tanto na plataforma Windows, quanto nas plataformas Mac OS X e Linux.

A praga, conhecida como "BadBunny" é distribuída como um documento para o aplicativo de edição de gráficos vetoriais OpenOffice Draw. Quando aberto, o arquivo comumente enviado com o nome de badbunny.odg mostra a imagem pornográfica de um homem vestido de coelhinho.

Acredita-se que o código malicioso executado pelo BadBunny seja capaz de rodar em múltiplas plataformas. Seu componente principal foi escrito em StarBasic, a linguagem utilizada para a criação de macros OpenOffice, e trabalha em conjunto com programas de IRC (Internet Relay Chat) para se propagar.

Em sistemas Windows, o vírus utiliza o programa mIRC, enquanto no Mac OS X e no Linux, o escolhido é o XChat. Com um código escrito separadamente para cada plataforma (JavaScript para Windows, Ruby para OS X e Perl para Linux), o vírus impede o acesso à sites de empresas antivírus.

A Sophos acredita que o BadBunny é apenas uma demonstração de que vírus mais poderosos podem ser feitos, mas acha que o risco é mínimo. Caso seus desenvolvedores tivessem intenções de realizar desfalques financeiros, teriam utilizado estruturas mais populares de software e não utilizariam "figuras bizarras".

O vírus não foi encontrado em pesquisas pela internet , mas sim enviado diretamente para a Sophos.

Para Ron OBrien, analista sênior da empresa, os usuários de Linux e Mac, que até agora puderam evitar gastos com softwares antivírus, precisam passar a se preocupar mais com a proteção de seu sistema.

O primeiro vírus para o pacote OpenOffice apareceu há exatamente um ano, quando o Stardust, um malware que tentava baixar uma imagem da atriz pornô Sylvia Saint, foi descoberto, também pela Sophos."
Notícia no site > http://www.geek.com.br/modules/noticias/ver.php?id=7704&sec=5

Offline paozinho

  • Usuário Ubuntu
  • *
  • Mensagens: 432
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #1 Online: 24 de Maio de 2007, 11:34 »
Minha opinião, eu acho que isso é um "sensacionalismo" por parte desse site ai...dizer que tem um "Worm", "vírus" para o OpenOffice que se propaga...sei lá...mas quando eu vi...na minha página inicial resolvi ler..

Offline rodox12

  • Usuário Ubuntu
  • *
  • Mensagens: 304
  • Coisinha fofa!
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #2 Online: 24 de Maio de 2007, 12:17 »
Enterro de anao e FUD.

Isso dai eh coisa da MS.
Temos que fixar o bug #1.

Offline solanoalves

  • Usuário Ubuntu
  • *
  • Mensagens: 398
  • Arch Linux
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #3 Online: 24 de Maio de 2007, 12:29 »
Citar
Para Ron OBrien, analista sênior da empresa, os usuários de Linux e Mac, que até agora puderam evitar gastos com softwares antivírus, precisam passar a se preocupar mais com a proteção de seu sistema.

Hahahaha que tosco, o que um cara não faz para ganhar dinheiro ... [Foi enviado para a Sophos e não foi encontrado nas pesquisas: eles mesmos fizeram o vírus hehehe]

Offline paozinho

  • Usuário Ubuntu
  • *
  • Mensagens: 432
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #4 Online: 24 de Maio de 2007, 13:38 »
Enterro de anao e FUD.

Isso dai eh coisa da MS.

Tambem concordo..eh bobagem isso...mas precisava postar aqui...tipo...acho que é um jeito de por MEDO nas pessoas...inclusive...lembra daquele caso que a microsoft foi processada porque COMPROU a palavra LINUX no Google ? hahahaha...eles querem por medo...

Offline s4suk3

  • Usuário Ubuntu
  • *
  • Mensagens: 78
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #5 Online: 24 de Maio de 2007, 13:53 »
Mesmo se for verdade, basta apenas modificar um pouco o código de Macro e já era.
Vantagens de ser opensource :)
Pentium 4 2.8ghz - 512 RAM DDR 400Mhz -  2 HDs 20gb 7200rpm IDE - Radeon 9200 PRO 128/64 - Arch Linux 2007.09 "Core Dump"
-
Humor, Linux, Software Livre e o resto :P
http://sryche.wordpress.com

Offline paozinho

  • Usuário Ubuntu
  • *
  • Mensagens: 432
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #6 Online: 24 de Maio de 2007, 14:31 »
Mesmo se for verdade, basta apenas modificar um pouco o código de Macro e já era.
Vantagens de ser opensource :)

Acho que também tem uma opção...que permite que antes da macro executar ele te pergunte "Deseja Executar ?" e é só por NÃO : )

Offline Eunir Augusto

  • Usuário Ubuntu
  • *
  • Mensagens: 853
  • Embaixador do Projeto Fedora Brasil
    • Ver perfil
    • Comunidade PCLinuxOS Brasil
Re: Descoberto Vírus para OpenOffice
« Resposta #7 Online: 24 de Maio de 2007, 15:05 »
nossa, q chato... virus pro o  :o

tadinho, vai contaminar o "janelas"

dai esse malware vai detonar partições Fat, Fat32 e NTFS, certo?

Vamos supor que consiga chegar à partição Ext2, e fique proximo da Ext3 que nós usamos no Ubuntu... rs

O que faremos?

Ah, ja sei...

A gente muda pro sistema de particionamento Reisers (acho que se escreve assim  ;D)

Em outras palavras... falta muito ainda pra atingir a gente  ;)

[ ]s
Comunidade PCLinuxOS Brasil - Assinatura modificada a pedido do grande amigo Ricardo (rjbgbo)

Offline rodox12

  • Usuário Ubuntu
  • *
  • Mensagens: 304
  • Coisinha fofa!
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #8 Online: 24 de Maio de 2007, 15:12 »
nossa, q chato... virus pro o  :o

tadinho, vai contaminar o "janelas"

dai esse malware vai detonar partições Fat, Fat32 e NTFS, certo?

Vamos supor que consiga chegar à partição Ext2, e fique proximo da Ext3 que nós usamos no Ubuntu... rs

O que faremos?

Ah, ja sei...

A gente muda pro sistema de particionamento Reisers (acho que se escreve assim  ;D)

Em outras palavras... falta muito ainda pra atingir a gente  ;)

[ ]s

O virus nao consiguira fazer nada com teu sistema, a nao ser que ele tenha tua senha root.
Temos que fixar o bug #1.

Offline -.-

  • Usuário Ubuntu
  • *
  • Mensagens: 253
  • Ubuntu Gutsy
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #9 Online: 24 de Maio de 2007, 15:15 »
mesmo que conseguisse era so 1 virus comparado com milhoes do windows
Assinatura removida pela Equipe do fórum. Verifique as regras das assinaturas.

Offline mientefuego

  • Usuário Ubuntu
  • *
  • Mensagens: 56
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #10 Online: 24 de Maio de 2007, 16:11 »
Citar
O virus nao consiguira fazer nada com teu sistema, a nao ser que ele tenha tua senha root.

O que é fácil de conseguir quando tu implementa um log de tudo que o usuário digita na máquina e depois parseia ele :P

E isso não é difícil de fazer.

Offline rodox12

  • Usuário Ubuntu
  • *
  • Mensagens: 304
  • Coisinha fofa!
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #11 Online: 24 de Maio de 2007, 16:45 »
Vc ta falando num key loger?

Eu acho que nao deve ser tao simples assim...

Alguem tem algum comentario tecnico??
Temos que fixar o bug #1.

Offline mientefuego

  • Usuário Ubuntu
  • *
  • Mensagens: 56
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #12 Online: 24 de Maio de 2007, 16:52 »
Bem, óbvio que eu não tô falando especificamente desse worm, foi só um comentário sobre a lenda de que a senha de root é a proteção contra todos os males.

O algoritmo tá aí em baixo.

O programa malicioso cria um processo a nível de usuário que fica em busy waiting captando entradas, as reproduzindo em um arquivo de log (que eu, por maldade, esconderia, por exemplo dentro do "/home/usuario/.fonts") e jogando para a entrada/saída padrão...

Depois executa um parser que procura a string mais comum depois de uma linha com 'sudo' e um enter.

Pode não funcionar? Pode, mas acho q o programa conseguiria a senha em 90% dos casos.

Pode dar um trabalhinho para implementar, mas a idéia é ridícula de fácil.
« Última modificação: 24 de Maio de 2007, 16:54 por mientefuego »

Offline rodox12

  • Usuário Ubuntu
  • *
  • Mensagens: 304
  • Coisinha fofa!
    • Ver perfil
Re: Descoberto Vírus para OpenOffice
« Resposta #13 Online: 24 de Maio de 2007, 16:58 »
Meu...se eh tao ridicula de facil vc acha que os desenvolvedores ja nao pensaram em uma solucao??

Eu soh acredito no que voce falou vendo...mostre me se for capaz!
Temos que fixar o bug #1.

Offline Virus_cg

  • Usuário Ubuntu
  • *
  • Mensagens: 223
  • Kubuntu Feisty Fawn - 7.04
    • Ver perfil
    • The Home Of Virus_cg
Re: Descoberto Vírus para OpenOffice
« Resposta #14 Online: 24 de Maio de 2007, 17:06 »
Concordo com solanoalves, a M$ não ganha nada com isso, mas as empresas de anti-vírus (como esta, que é a única a ver o vírus - foi ela quem fez com certeza...) que perdem com a expansão do linux e demais sistemas operacionais unix-like que até então, possuem poucos problemas com vírus escrito para os mesmos.

 8)