Pour gérer vos consentements :
Categories: Cloud

Sophos lance une mise en garde contre l’attaque Badbunny

Un ver récemment découvert sur OpenOffice tente de télécharger des images JPEG indécentes sur les ordinateurs infectés.

L’éditeur Sophos a lancé un avertissement concernant Badbunny-A, un macro-ver qui s’attaque à OpenOffice/StarBasic mais exécute également des scripts dans d’autres langages. Le ver télécharge aujourd’hui des images d’un homme portant un costume de lapin et se livrant à des actes sexuels dans les bois.

Le programme malveillant infecte les ordinateurs cibles à l’ouverture d’un fichier OpenOffice Draw appelé badbunny.odg.
Une macro programmée dans le fichier lance différentes fonctions selon le système d’exploitation utilisé (Windows, MacOS ou Linux). Elle peut notamment lancer l’exécution d’autres virus JavaScript et Perl auto-répliquants.

Le ver télécharge et affiche également l’image d’une femme en tenue légère en compagnie d’ un homme déguisé en lapin, quel que soit le système d’exploitation utilisé.

« Le groupe responsable du développement du programme BadBunny ne semble pas avoir une grande confiance dans sa capacité de propagation, puisqu’il a envoyé le ver directement dans nos labos », a déclaré Graham Cluley, consultant technologique chez Sophos.

« Les pirates ont écrit un grand nombre de malwares StarBasic dans le passé, mais celui-ci risque d’en propager une grande partie dans la nature en affichant une image mettant en scène un « furvert » dans les bois. »

« C’est un programme malveillant de type ancien qui a semble-t-il été écrit pour démontrer une preuve de concept plutôt que dans le but d’espionner les utilisateurs et de leur dérober des informations. »

« Un pirate motivé par l’appât du gain aurait ciblé un logiciel plus couramment utilisé et aurait choisi une image plus discrète. »

Traduction d’un article de Vnunet.com en date du 21 mai 2007.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago