Taloussanomat
Lue uutinen mobiilisivustolla
Tukee Windowsia, Linuxia ja Mac Os X:ää

Pornopupu loikkii käyttöjärjestelmästä toiseen

12.6.2007 15:30 Sophoksen löytämä OpenOffice.org -toimisto-ohjelmistolle suunniteltu konseptimakrovirus osaa monia temppuja. OO.org -makrovirustoiminnallisuuden lisäksi se levittäytyy irc-ohjelmistojen avulla ja tavallisuudesta poiketen käyttöjärjestelmäkohtaisilla haittakoodeilla.

Viime kuun lopussa löydetty StarBasic-makrovirus SB.BadBunny-A pyrkii levittäytymään samasta puusta veistettyjen StarOfficen ja OpenOfficen avulla. Lisäksi se saastuttaa Windows-koneella javascript-tiedostoja badbunny.js -tiedostolla.

Linuxissa haittapupu levittää Perl-ohjelmointikielellä tehtyä badbunny.pl ja Python-kielistä badbunny.py -tiedostoja sekä Mac Os X:llä se levittää Ruby-kielellä toteutettua badbunny.rb ja badbunnya.rb -tiedostoja.

Kaikki nämä komentotiedostot pyrkivät levittämään haittaohjelmaa eteenpäin. Windowsissa se hoitaa hommaa Mircillä ja Linuxissa X-Chatilla.

Lisäksi haittaohjelma pyrkii lähettämään suuria icmp-paketteja jatkuvasti tietoturvaohjelmistovalmistajien sivuille. Näihin kuuluu muun muassa Kaspersky, F-Secure, Norman, Sophos, Symantec ja Panda.

Avoimen lähdekoodin OpenOffice.org -yhteisön tietoturvatiimin mukaan makropupu ei voi toimisto-ohjelmiston vakioasetuksille edes levitä, eikä virus todennäköisesti sisällä mitään mullistavia ominaisuuksia. Tietoturvatiimi kuitenkin toistaa tietoturva-asiantuntijoiden viestiä, ettei käyttäjien saisi ikinä avata tiedostoja tuntemattomista lähteistä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Brittiteini viettää netissä 31 tuntia viikossa

11.02.2009 Teini-ikäiset britit käyttävät nettiä viikossa kolme tuntia läksyjen tekemiseen ja puolitoista tuntia musiikin lataamiseen.

.