Categories: Sicherheit

Symantec warnt vor Open-Office-Wurm

Die Sicherheitsexperten von Symantec haben vor einem Wurm in Open-Office-Dokumenten gewarnt, der sich immer weiter verbreitet. Laut der Symantec-Security-Response-Website infiziert der Schädling sowohl Windows-PCs als auch Mac-OS- und Linux-Rechner.

Einmal geöffnet startet die Open-Office-Datei „badbunny.odg“ ein Makro, das sich je nach verwendetem Betriebssystem unterschiedlich verhält. Auf Windows-Systemen erzeugt es eine Datei namens „drop.bad“ und platziert sie in der „system.ini“ im mIRC-Ordner des Benutzers. Gleichzeitig wird der Javascript-Virus „badbunny.js“ ausgeführt, der andere Dateien des Ordners infiziert.

Auf Apple Macs setzt der Wurm einen von zwei Ruby-Script-Viren frei, die sich in den Dateien „badbunny.rb“ und „badbunnya.rb“ befinden. Linux-Rechner befällt der Schädling mit den Dateien „badbunny.py“ als XChat-Script und „badbunny.pl“ als Perl-Virus.

Symantec stuft den Wurm als „mittleres Risiko“ ein und empfiehlt, Open-Office-Dokumente aus unbekannten Quellen mit besonderer Vorsicht zu behandeln.

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

13 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago