Avances en virus multiplataforma: Badbunny
- 30 de May 2007
- |
- carlotus
- |
- Comments Off
Categorías:Malware, Virus, Vulnerabilidades
Aunque por lo visto sólo se trata de una prueba de concepto sin intención de infectar los equipos de forma masiva (la muestra fue enviada directamente a SophosLabs por sus creadores), no deja de resultar interesante el comportamiento de este virus de macro llamado Badbunny que varía en función del sistema operativo donde se esté ejecutando.
El malware se distribuye a través de un documento OpenOffice Draw (badbunny.ODG) que intenta descargar una imagen JPG de un señor vestido de conejo realizando una “guarrerida española” y posteriormente, según el sistema operativo donde se ejecute, intenta infectar de diferentes formas:
– Si se ejecuta con OpenOffice bajo Windows, intenta descargar un fichero llamado drop.bad y borra system.ini de la carpeta del programa mIRC. También descarga y ejecuta badbunny.js, un virus en JavaScript que se replica en el sistema
– Si se ejecuta desde Linux, descarga badbunny.py (python) como script para XChat y badbunny.pl (Perl). Este es un pequeño virus que infecta a otros ficheros Perl.
– Si se ejecuta desde MacOS, descarga badbunny.rb o badbunnya.rb, dos scripts creados en Ruby.
De esta forma queda demostrada la posibilidad de crear malware multiplataforma a través de OpenOffice.
Vía: Hispasec
Post relacionados
- No related posts

