POF: Worm Macro di Dokumen OpenOffice.org
May 26th, 2007 by redaksi

Perusahaan anti virus terkemuka Sophon mengklaim telah menemukan virus pertama yang menular melalui dokumen OpenOffice.org. Virus tersebut disebut mampu beraksi di platform Windows, Mac, dan Linux sekaligus. Meski demikian Sophos menyatakan bahwa sampai saat ini virus tersebut bukanlah ancaman karena belum menyebar dan mengganas di luar sana. Disebutkan kalau virus ini hanyalah proof-of-concept (pembuktian).
Worm yang diberi nama SB/Badbunny-A tersebut, memanfaatkan script macro StarBasic -yang terintegrasi dalam OpenOffice- untuk menjalankan aksinya dengan membuat script lain di komputer korban.
“Worm tersebut akan mencoba untuk mendownload dan menampilkan gambar JPEG tidak senonoh dari seorang pria yang mengenakan pakaian bunny sambil bergaya sedang melakukan kegiatan hubungan seksual”, menurut APC.
Worm SB/Badbunny-A akan menginfeksi korban saat mereka membuka file OpenOffice Draw dengan nama badbunny.odg. Macro yang bersembunyi didalam file tersebut akan menjalankan aksi berbeda tergantung platform mana yang digunakan saat itu (Windows, MacOS atau Linux):
- Windows: Worm akan membuat file dengan nama drop.bad yang kemudian akan disalinkan ke file system.ini pada folder mIRC (bila ditemukan pada komputer korban) dan membuat serta menjalankan file badbunny.js yang merupakan sebuah virus JavaScript yang akan bertugas sebagai duplikator file worm.
- MacOS: Worm akan membuat dua buah file script virus menggunakan bahasa Ruby (filenya diberi nama badbunny.rb atau badbunnya.rb)
- Linux: Worm akan membuat file badbunny.py sebagai script XChat dan juga membuat file badbunny.pl yang merupakan virus kecil berbasis bahasa Perl yang bertugas menularkan pada file Perl lainnya.
File script XChat dan mIRC bertugas sebagai virus yang menduplikasi dan mendistribusikan file OpenOffice yang telah terjangkit worm: badbunny.odg melalui protokol DCC lewat jalur internet / chatting irc.
Meski demikian tampaknya virus ini akan sulit untuk berkembang karena masih diperlukan terlalu banyak interaksi user dan masih tergantung pada beberapa kondisi tertentu. Contoh: di MacOS X dan Linux virus masih mengandalkan interaksi user untuk memutuskan akan mengeksekusi script Ruby/script Xchat atau tidak, yang tentu akan dibatalkan bagi kebanyakan pengguna yang sadar tentang masalah keamanan. Namun di Windows eksekusi Javascript dapat dilakukan oleh worm secara otomatis tanpa interaksi dengan user yang tentu akan menjadi ancaman yang berbahaya.
SB/Badbunny-A adalah worm proof-of-concept yang tampaknya di kirimkan melalui email langsung ke tim Sophos dengan tujuan hanya untuk menunjukkan pembuktian ketimbang niatan untuk menyebarluaskan dan melakukan aksi merusak.
Untuk amannya, sebaiknya Anda tidak menjalankan makro yang ada dalam sebuah file OpenOffice.org sampai benar - benar yakin kalau file tersebut bersih dan berasal dari sumber yang terpercaya.
Tertarik? download badbunny.odg disini
(majalah-linux)
Kasus, Security, Virus
You can follow any responses to this entry through the RSS 2.0 feed.
Trackback from your own site.

dampaknya virus ini gmana? tapi untung masih pake ubuntu so. klo ada virus begini, ditolak
devux on 05.26.07Virus. Di linux pake Perl ama Python ??!! HEHE … Gmana kalo tanpa interaksi super user di Linux ??? $”ps ax” di console udah keliatan virusnya tinggal kill aja??
Masih jauh dari bisa merusak sistem apalagi menginfeksi kernel !!! Paling2 menginfeksi user yg menjalankan script itu. Jadi Virus di Linux?? Don’t Worry!! Kill aja LANGSUNG!
9dra on 05.27.07ANJIIIIING!!!!!!
technorganic on 06.04.07MATA CRAKCER TUH BUTA KALI YA? OPEN SOURCE DIGANGGU,UDAH BOSAN IDUP?
Pak, saya minta tolong..
Izam on 06.17.07Saya pake linux zencafe nah, tiba2 aja g’ bisa konek ke internet & jd lambat. Tp setelah saya pindah jalur LAN card nya bisa. Hal seperti ini apa kena virus za Pak.
Truz gimana caranya mendeteksi virus di linux atau ciri-ciri linux kena Virus?
heri on 06.26.07#2 bettuuullll…. kliatan di konsol? matiin aza bro..
bo nya bikin virus tuh yg ngaruh guede gituh, kaya bikin virus biar bandwidth setiap orang gede2, biar tiap orang klak klik klak klik, ga usah nunggu dulu tampilan webnya kluar.
‘kliatan pisan yg bandwidthnya cilik mah’
MP bar_pi on 09.23.07salam kenal…
randy on 11.30.07aku mohon pertolongannya
aku minta dikirimin dong ke email aku semua apa aja tentang virus, worm, trojan mulai dari ciri-cirinya, sejarah muncul mereka, perbedaan ketiganya, definisi ketiganya, serta perkembangan mereka mulai dari awal kemunculan sampai dengan saat ini.aku mau dibalasnya sebelum hari senin. ini u tugas kuliah aku dan akan dipresentasikan hari selasa. help me please……..
http://en.wikipedia.org/wiki/Computer_virus
jaminan mutu tuh isinya
kenyataan emang, yg otomatis (baca - shell32.dll) g selalu bagus.
walecha on 12.24.07