OpenOffice.org trues av orm

Avslører svakheter ved macrofunksjonen

Det er oppdaget en ny orm som er utviklet for å spesifikt angripe kontorpakken OpenOffice.org.


Bilde: sophos.com

Den første ormen som spesifikt angriper kontorpakken OpenOffice.org er nå blitt oppdaget. Den skal visstnok ikke ha vært lagt ut på nettet, men ble sendt av utviklerne til sikkerhetsselskapet Sophos. Hensikten var å demonstrere at slike angrep er mulige - et såkalt "proof-of-concept"-program.

Selv om ormen i utgangspunktet denne gangen ikke utgjør en stor trussel, skal den avsløre svakheter i macrofunksjonen i OpenOffice.org, og dette skal kunne brukes i eventuelle fremtidige angrep.

Det som også er merkverdig er at ormen ikke bare kan angripe Windows, men også Mac- og Linux-baserte datamaskiner.

Om BadBunny

Ormen har fått navnet SB/Badbunny-A, og infiserer kun dersom brukeren åpner filen badbunny.odg med tegneprogrammet Draw i OpenOffice.org.

Dersom programmet infiserer en datamaskin vil ormen kopiere seg selv til flere filer i systemet. Videre prøver ormen å laste ned og vise et bilde av en mann i kanindress.

Les mer om ormen på sophos.com.

Gode råd

For råd og tips om hvordan sikre seg på nettet, se vår sikkerhetsguide.

(Kilder: APC Magazine, Arstechnica)