Author Topic: [EDTR] Open Office e virus  (Read 3606 times)

0 Members and 1 Guest are viewing this topic.

Offline Raid

  • Administrator
  • Membro esperto
  • *****
  • Posts: 2200
    • www.darkforge.it
[EDTR] Open Office e virus
« on: Fri 06 July 2007, 15:13 »
Ho letto in giro che da fine maggio va girando un virus in rete che attacca Open office.      >>Maggiori info QUI<<
Sembra che aprendo il file infetto con estensione .odg vengono eseguite una serie di macro che provocano l'infezione del pc da parte del virus infettando anche file javascript presenti sulla macchina. Questa infezione sembra che sia causata da un difetto del programma e sembra che infetti qualsiasi tipo di OS



Sto cercando disperatamente di prenderlo per dirvi di più ma non ci riesco...  :gogo8xe: :folle:
« Last Edit: Fri 06 July 2007, 15:14 by Raid »

Offline Gil Grissom

  • the king of the spam 2008
  • DarkForge Staff
  • Accolito
  • *****
  • Posts: 489
  • The spam is my life!!!
Re: [EDTR] Open Office e virus
« Reply #1 on: Fri 06 July 2007, 17:52 »


Sto cercando disperatamente di prenderlo per dirvi di più ma non ci riesco...  :gogo8xe: :folle:


Raid immolati per la patria dai!!!  :P

Offline franz1789

  • Vagrant
  • Administrator
  • Militante
  • *****
  • Posts: 767
    • Been Smoking Too Long
Re: [EDTR] Open Office e virus
« Reply #2 on: Sat 07 July 2007, 18:26 »
Già mi vedo Raid andare in giro nei siti a cercare file .odg.
Della serie che entra qualcuno in camera, lo vede così e dice "Ma non potresti cercare i porno come tutti?" :lgh: :lgh: :2funny: :2funny:

Offline MsZ

  • Il Manutentore
  • Militante
  • ******
  • Posts: 913
  • GNUru Meditation
Re: [EDTR] Open Office e virus
« Reply #3 on: Mon 09 July 2007, 00:33 »
Tanto io non uso IRC...

Il funzionamento multipiattaforma è garantito dalla forma di script che ha il virus. Invece di essere codice macchina, che potrebbe non essere interpretato da alcuni sistemi operativi oltre a quello bersaglio, ha uno script StarBasic generico che viene avviato tramite OpenOffice (che è multipiattaforma): identifica il sistema operativo, e droppa uno script Java se è su Windows, Perl se è in GNU/Linux e Ruby se si trova in un Mac.

Davvero furbi. :think:

 

Creative Commons License All ValerioCipriani.com contents are published according to Creative Common License, except different instructions. The Staff is not responsible of eventually guide, article and publishing mistakes. All published items are patent free. All trade marks reported are right reserved. Contact us, Info.