Categories: Sicherheit

Symantec warnt vor Open-Office-Wurm

Die Sicherheitsexperten von Symantec haben vor einem Wurm in Open-Office-Dokumenten gewarnt, der sich immer weiter verbreitet. Laut der Symantec-Security-Response-Website infiziert der Schädling sowohl Windows-PCs als auch Mac-OS- und Linux-Rechner.

Einmal geöffnet startet die Open-Office-Datei „badbunny.odg“ ein Makro, das sich je nach verwendetem Betriebssystem unterschiedlich verhält. Auf Windows-Systemen erzeugt es eine Datei namens „drop.bad“ und platziert sie in der „system.ini“ im mIRC-Ordner des Benutzers. Gleichzeitig wird der Javascript-Virus „badbunny.js“ ausgeführt, der andere Dateien des Ordners infiziert.

Auf Apple Macs setzt der Wurm einen von zwei Ruby-Script-Viren frei, die sich in den Dateien „badbunny.rb“ und „badbunnya.rb“ befinden. Linux-Rechner befällt der Schädling mit den Dateien „badbunny.py“ als XChat-Script und „badbunny.pl“ als Perl-Virus.

Symantec stuft den Wurm als „mittleres Risiko“ ein und empfiehlt, Open-Office-Dokumente aus unbekannten Quellen mit besonderer Vorsicht zu behandeln.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

8 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

8 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

15 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago