BaküTürkleri.com » Dünyadan Haberler » Bilim ve Teknoloji Haberleri » İlk OpenOffice virüsü: Kötü Tavşan

 
 
 

İlk OpenOffice virüsü: Kötü Tavşan

Yazar: frendly34 5-06-2007, 18:00, Gösterim: 408

1

OpenOffice kullanıcılarını hedefleyen ilk solucan ortaya çıktı ancak son kullanıcıya herhangi bir zararı bulunmuyor. Bu solucan, OpenOffice için StarBasic script diliyle yazılmıi bir solucan ve Windows, MacOS ve Linux platformlarındaki OpenOffice kurulumlarını etkiliyor. Solucan, OpeOffice için böyle bir virüsün yazılabileceğini ispat etmek üzere yazılmış bir virüs.

BadBunny (kötü tavşan) solucanı, tavşan kostümü giymiş birisinin resmini ekranda gösteriyor. Kendisini dağıtmak için ise XChat ve mIRC gibi yazılımlarla kendisini karşıdaki kişiye dosya transferi ile göndermeye çalışıyor.
Bu solucanı yazan vatandaşlar Sophos'a incelenmesi için bizzat solucanı (yani kodları ) teslim etmiş ve Sophos, bunun sistemlerden bilgi çalmak amaçlı değil, sadece OpenOffice için StarBasic script diliyle zararlı kod yazılabileceğini ispatlamak için ortaya çıkarılan bir solucan (virüs) olduğunu belirtmiş. Ancak bu solucan, OpenOffice ile zararlı bir kodun dağıtılabileceğini, bilgilerin çalınabileceğini ortaya koymuş oluyor.

İlk OpenOffice virüsü: Kötü Tavşan OpenOffice'de bir döküman açtığınızda, makroları etkinleştip etkinleştirmeyeceğinizi sorar; eğer makroları varsayılan olarak kapattıysanız, herhangi bir sorun oluşmuyor. OpenOffice kullanıcıları, "seçenekler" kısmından Makro güvenliği "maksimum" seviyeye getirebilir.

Windows altında virüs, kendisi javascript dosyası olarak kaydediyor (.js). Linux altında ise sistemde Perl ve XChat'in yüklü olması ve kullanıcının perl dosyasına "x" bitini eklemesi gerekiyor; ancak bu şekilde virüs kendisini dağıtmaya başlıyor.

Dolayısı ile, başkasınında aldığınız bir döküman içerisinde makroları çalıştırmamak her zaman iyi bir fikir. Bunu her ne kadar çoğu kişi dinlemese de, tehlikenin olduğu açık. OpenOffice'in yaygın olmaması sayesinde olası bir OO makro virüsünün de yaygınlaşması engellenmiş oluyor. Tek endişe var: Olası bir OO makro virüsü ve saldırısı sonrasında OpenOffice yüzünden açık kaynak kod camiasının kazandığı güvenilirlik imajının zarar görmesi.

Kategori: Dünyadan Haberler » Bilim ve Teknoloji Haberleri

Sitemizden daha iyi yararlanabilmek için,
lütfen üye olunuz.
<
  • Konuları: 9
  • Yorumları: 41
24 Aralık 2007 00:19

keshadam

Alıntı Yap
  • Üye Tipi: Normal Firma
  • Kayıt Tarihi: 23.12.2007
 
Ne zaman yazılmış bu solucan? Ben ilk defa duydum. Bilgisayarda en çok vakit geçirdiğim C++ ve Office başka da bir şey yaptığım yok zaten.

Merak ettiğim noktalardan bir tanesi de uzantısı eğer *.doc veya *.txt olarak gözüküyorsa PC antivürüs solucanı cookie olarak algılayacaktır. Bilgilerin istenmeyen hedeflere ulaştıktan sonra seni olayı çakman demek oluyor heralde.

Ben pek tehlikeli olduğunu sanmıyorum; ama yine bir göz gezdirmeye değer, neyin nesidir diye...

--------------------


Yorum Ekle

isminiz:*
E-Mail:*
Yorum:
Bütün Gerekli Alanlari Doldurun: *