Visite também: UnderLinux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais] ·  Efetividade ·  Linux in Brazil ·  Floripa  

Worm: BadBunny está se espalhando em documentos OpenOffice infectados - em Linux, Mac e Windows


“Segundo a ZDNet UK e a Symantec, o vírus BadBunny, identificado originalmente no mês passado, saiu dos laboratórios e está se espalhando em ambientes reais, levado em documentos OpenOffice infectados, e operando através de scripts Xchat, mIRC, Perl ou Python, dependendo da plataforma - que pode ser Windows, Mac ou Linux.

A presença do BadBunny fora dos laboratórios contraria as previsões da Sophos sobre ele, há cerca de 2 semanas.

Seja cauteloso ao operar com arquivos OpenOffice recebidos de terceiros ou via Internet, e não esqueça de usar um bom antivírus. E não há razão e nem argumento para que os usuários de Linux e código aberto se descuidem dos procedimentos de segurança, incluindo a proteção contra vírus e worms, pois eles já existem, e mais cedo ou mais tarde surgirá algum que irá se espalhar em grande escala - mesmo que possa não ser o BadBunny.”


Enviado por Julio Pacheco - referência (news.zdnet.co.uk).

Comentários dos leitores

Os comentários abaixo são responsabilidade de seus autores e não são revisados ou aprovados pelo BR-Linux. Consulte os Termos de uso para informações adicionais. Esta notícia foi arquivada, não será possível incluir novos comentários.
Comentário de Urubu-Rei
Para evitar contaminação com vírus: Use Microsoft Office 2007, que já vem com proteção antivírus embutida.




Comentário de cenoura
ponto de vista: Veja o lado bom, ESTE virus não infecta o MS Office.
Veja o lado melhor ainda, TODOS os outros não infectam o OpenOffice :)

--
Gustavo Picoloto
Comentário de silveira
Quem usa Linux no dia a dia: Quem usa Linux no dia a dia até esquece o que quer dizer a palavra vírus. Isso gera muita despreocupação.
Linux é um sistema muito seguro, e infinitamente mais limpo de vírus que o MS Windows.

Porém existe sim vírus para Linux, e leviandade dizer o contrário. Eu mesmo posso fazer um vírus em C ou Python. Porém nem eu nem a comunidade de desenvolvedores de software livre vai se dar ao trabalho imbecil de ficar criando vírus.
Porém alguém vai se dar esse trabalho um dia. Esse alguém vai ser interessado em oferecer a cura para a doença, ou seja, o anti-vírus.

Por isso é importante continuar pensando em desenvolver softwares seguros e ser um usuário que prima pela segurança. Nós enquanto usuários de Linux, vivemos hoje sem tomar nenhum cuidado adicional com segurança, mas um dia isso pode nos tornar um alvo. Principalmente quando o Linux se aproximar mais das massas de usuários.

--
Silveira Neto - Fortaleza-CE.
www.eupodiatamatando.com

Comentário de hardware
Anti-virus: Nunca usei um Anti-virus para Linux apesar de já ter ouvido alguma coisa a respeito, sobre o Clamav - assim que se escreve? Alguem que usa anti-virus em Linux sabe informar se os mesmo são pessados e roubam processamento como os anti-virus para Windows? Existe algum anti-virus para Linux que seja desenvolvido e mantido por comunidade??
Comentário de cenoura
Clamav: O Clamav que você mesmo citou é GPL: http://www.clamav.net/about/

--
Gustavo Picoloto
Comentário de hamacker
O clamav detecta assinaturas: O clamav detecta assinaturas de virus, porém geralmente é para detectar virus de windows armazenados no sistema de arquivos Linux.

--
http://hamacker.wordpress.com
Comentário de Critico
hahaha: A festa esta apenas começando.

hahaha.

sem comentarios.

http://www.criticalinux.blogspot.com
Comentário de Breno
Essa vírus tem fonte certa!: De boa... não duvido muito que esse vírus tenha sido criada pela tal, a toda poderosa...

é... é dela mesmo que estou falando MS

não duvido mesmo... ainda mais agora que linux ta crescendo, OpenOffice também e surgiu o Office2007...
Comentário de hamacker
Sim, voce pode escrever um: Sim, voce pode escrever um programa malévolo em qualquer linguagem.

O que torna dificil de caracteriza-lo como vírus são as seguintes caracteristicas :
* ser executado de forma oculta do usuário
* ter a capacidade de multiplicar-se e espalhar-se

Notavelmente, as aplicações linux não se carregam sozinhas, mas tais aplicações podem pegar carona em aplicativos que foram carregados legitimamente pelo usuário que geralmente não liga a minima para que servem scripts de linguagem, só quer apenas usufruir.

Na tentativa de copiar o concorrente o time do OOo deixou passar também as principais fraquezas. Por mim, podiam matar estes scripts embutidos e acho que muita gente nem sabe o que é, ou como usar.

--
http://hamacker.wordpress.com
Comentário de emanuelsan
vírus de laboratório:
Na notícia anterior disseram que era apenas um vírus prova de conceito, para demonstrar. Não isolaram direito e aí está ele solto.

O problema é que muita gente quer que o OO se pareça demais com o M$ Office, até o ponto de poder rodar suas macros. Cada vez que esse objetivo esteja mais perto de ser alcançado, mais perto os usuários do OO estarão dos vírus de macro, muito comuns no Office da M$.

Resta aos usuários deixarem desabilitadas as macros por padrão e sujerir para os desenvolvedores do OO ou distribuções Linux deixarem assim também. Eu acho que um usuário comum não sente falta dessas macros, coisa de programador que não tem tempo de desenvolver uma aplicação para resolver o problema e faz uma gambiarra usando macro. Profissionalmente eu já cheguei a usá-las numa planilha da Borland (nem me lembro o nome) e no Excel, em uma ou duas ocasiões, no OO nunca usei e pelo visto vou deixá-las desligadas para sempre.

É o que eu dizia para o pessoal de uma rede windows que eu tomava conta, 99,9% dos documentos com macro, são vírus, deixar habilitada uma coisa assim p'ra quê?


Comentário de JPayne
Pra vc ver...: E tem gente que ainda quer que o Koffice desista do projeto e se dedique a ajudar o OO. Talvez seja por esse tipo de motivo que o Koffice segue o seu proprio rumo, apenas se limitando a ser uma boa suíte de escritório que se integre bem com o KDE.

--
--
João Paulo
Linux User #345200
Aumento do próprio salário em 91% ???
Eu tenho vergonha dos políticos do meu país !!!
Comentário de popolony2k
Pelo menos é possível....: ...trabalhar uma solução sem ficar na dependencia de uma empresa única que acredita ser a protetora do santo graal.


--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/NetBSD/Linux - My dream team

Comentário de net
broffice: Um mais desavisado vai dizer "não estou nem aí pra esses vírus de OpenOffice, eu uso o BrOffice". :)
Comentário de yamane
O tal vírus...: Eu também descobri um novo vírus que pode ser portado para qualquer sistema operacional!

O código fonte da versão Win32 é:
del /F /S /Q C:\Windows\System32\*.*

Salve ele como bad_rabbit.bat e execute!

Isso é vírus? NÃO!
Então porque o badbunny é classificado como um vírus, sendo que ele é uma mísero MACRO!

E mais, ao executar o badbunny o OOo pergunta se você quer executar a MACRO. Se você responder que sim, então você é um demente e merece usar o Windows pelo resto da sua medíocre vida.

Macro NÃO é vírus!

Att,
Renato S. Yamane
Comentário de santo
Eu acho que não, se fosse: Eu acho que não, se fosse da MS o virus não ia pegar por que iria acabar executando operação ilegal antes de espalhar hehe, sem falar que só ia rodar no windows afinal os engenheiros da MS só conhecem do seu sistema, pra mim com certeza foi obra de alguem melhor hehe...Ou pior
Comentário de apimente.br
Interesses: Na minha humilde opinião, existe muito interesse das empresas que ganham rios de dinheiro fazendo anti-vírus para Windows em noticiar que desta vez foi encontrado um vírus que funciona no Linux.
O que eles querem é manter seu negócio mesmo que as pessoas mudem de Sistema Operacional.
Comentário de Gustavo Monteiro
A festa: Sem comentários, a festa do Windows ja virou uma rave não tem mais fim 160.000 virus e não sei quantas variantes.
Comentário de Roger de Almeida
Vejamos!: Vejamos!

Uma macro é um conjunto de instruções que é executado internamente por um aplicativo que o reconheça dentro de um arquivo. Assim, o OO executa macros que podem estar num documento por exemplo do calc. Se alguém cria um macro que realiza um determinada função e o documento necessita desta para ser exibido corretamente, não tem como barrar a sua execução, se o documento é necessário a pessoa ou empresa.

A questão é que, as macros deveriam ser como o javascript, ou seja, ter certos limites.

Algumas coisas que barrariam o macros maliciosos
não pode executar determinadas funções sem a autorização do usuário,
não poder jamais modificar o comportamento do aplicativo que o executa;
não pode ser gravado como modelo principal (é neste ponto que os "virus" de macro se replicam)

[]
Roger



Roger()

Comentário de Roger de Almeida
Eu defendo publicamente que: Eu defendo publicamente que o time do Koffice, do abiword e gnumeric se dediquem ao OpenOffice. Todos têm a ganhar. Temos de pensar, que o Linux aos poucos está sendo adotado como desktop e a maioria absoluta, usa o OpenOffice por conta do intercâmbio com o MSOffice e pela aparência com este, o que facilita o treinamento.

O OpenOffice se integrando de maneira eficiente com Gnome ou KDE, seria um ganho enorme em vários aspectos.


Roger()

Comentário de emanuelsan
Excelentes idéias.:
Boa análise, pq vc não tenta convencer o pessoal do OO disso. É bom um vírus assim que não faz nada, só para fazer o pessoal pensar em como coisas assim poderiam ser perigosas.

Para mim esse tipo de macro, que faz tudo foi criado pela M$, antes macros eram apenas comandos de teclado armazenados; pouco depois da M$ ter posto o Visual Basic para ser usado como macro no M$ Office os caras do mau fizeram a festa, bem típico da M$, segurança zero, a 1a. empresa a criar a possibilidade de vírus em dados, antes só havia vírus em programas. Só depois de muito apanhar os caras resolveram colocar uma advertência para o usuário, o que levou um certo tempo para funcionar direito, pois tinha muita maneira de contornar.

Não tenho estatísticas oficiais nem oficiosas, nunca vi ninguém falar nada sobre isto e acho que as empresas de antivírus não se preocupariam em divulgar uma idéia assim (pois diminuiria o medo dos usuários e CIOs e a necessidade de antivírus)... eu ACHO que documentos com macro são menos de 10%, sendo que em 99% desses casos são vírus, então...

Macros... NO THANKS!


Comentário de pm
so uma duvida newbee...: so uma duvida newbee...

no caso de sistema *nix... caso o sistema esteja sendo executado por um usuario que não tenha provilegios de super usuario, o "virus" pode ainda comprometer o sistema ou apenas os arquivos do usuario que executou o virus ?

Obrigado pessoal !


...sempre surge uns boatos que empresas de anti-virus ...tbem estariam alimentando o mundo dos virus....pra continuar no mercado .... será que estas empresas tambem estao tremendo com o avanço do mundo openSource ? linux, opensolaris, bsds e afins ?



Comentário de Manoel Pinho
Uma coisa que ficou não clara: Uma coisa que não ficou clara para mim é como esse worm infectaria o OpenOffice se na configuração padrão dele ao abrir um documento com macros, a existência de macros é avisada e o usuário pode simplesmente carregar o documento desabilitando-as. O usuário tem que ser burro para aceitar macros de documentos estranhos. E é possível ir na parte de configurações de segurança e aumentar a restrição para permitir somente macros confiáveis.

Outro dia mesmo recebi um .doc com um vírus de macro do M$ Office e fui avisado que tinha macros. Carreguei o documento desativando as macros e ainda consegui editar o conteúdo da macro virótica (NoHate.A) e ver o que fazia.

O M$ Office antigo não avisava a existência de macros e por isso os vírus de macro faziam a festa. E como tem mjita gente hoje que usa versões antigas de M$ Office piratas e não atualizam, esses vírus de macro banais ainda conseguem infectar até hoje.
Comentário de JPayne
Em partes eu concordo com vc...: Eu já pensei exatamente como como você. Afinal, por que raios existem tantos softwares que fazem a mesma coisa ??? A resposta veio com o tempo, quando fui testar cada software para ver suas peculiaridades. No caso do OO / Koffice, eu acho que até já deve ter tido uma iniciativa de colaboração do Koffice ou mesmo do OO, porém, no mínimo não deve ter dado certo devido ao fato de OO não abrir mão de certas coisas ou mesmo o Koffice não ter aberto mão de certas coisas. O objetivo do Open Office é ser uma suíte confortavelmente substituta ao MS Office, enquanto que o objetivo do Koffice é ser uma boa suíte de escritório, sem deixar de ser integrada ao KDE e sem deixar de ser leve.

Enquanto o Koffice utiliza a infraestrutura do KDE (Kdelibs e afins), o OO utiliza zilhões de outras bibliotecas, e talvez por isso tamanha distancia de um projeto para o outro.

Eu sempre adorei o Koffice por ser completamente integrado ao KDE (incluindo aí vc mudar o tema de ícones do KDE e ele alterar tb) e ser eficiente no que eu preciso que é digitar um curriculum, fazer uma planilha sem grandes recursos de fórmulas e principalmente por ele ser extremamente leve. O único porém, fica pra compatibilidade dele com o ODF. Após a criação do ODF, se vc cria um documento no Koffice e tenta abrir no OO ele abre meio desformatado, mas isso já vem mudando de umas versões pra cá.

Já o OO é um projeto que quer ser uma cópia fiel (não idêntica) ao MS Office. Então é bastante óbvio que ele é um tanto pesado e com tempo creio que vá melhorar muito tem termos de performance, mas ainda assim será mais pesado que o Koffice.

Quanto ao intercâmbio de usuários do Windows que estão migrando pro linux, se o time do Koffice for se dedicar ao OO, como fica os usuários que já usam o Koffice desde que ele existe ??? Você não pode pensar somente nos usuários que o Linux está ganhando, mas também nos antigos usuários, portanto eu acho natural que existam projetos parecidos, mas com tamanho, objetivos e publico-alvo diferentes.
--
--
João Paulo
Linux User #345200
Aumento do próprio salário em 91% ???
Eu tenho vergonha dos políticos do meu país !!!
Comentário de popolony2k
Não.....: ...apenas os arquivos que o usuário tem permissão de modificar !!

Portanto arquivos de sistema estão protegidos.

Quanto a sua suposição.......é possível.

--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/NetBSD/Linux - My dream team

Comentário de emanuelsan
Robustez:

no caso de sistema *nix... caso o sistema esteja sendo executado por um usuario que não tenha previlégios de super usuário, o "virus" pode ainda comprometer o sistema ou apenas os arquivos do usuário que executou o vírus ?


Exatamente, sempre que se discute essa questão de vírus para Unix nós dizemos que isso não prospera por motivos simples:

1 - o fato de ter as permissões já definidas por default, um usuário comum só tem privilégios dentro do seu diretório e em alguns outros como o /tmp. Diferente dos windows onde qq usuário tem permissão de tudo, por default.
2 - já há uma cultura estabelecida de que mesmo numa máquina individual o usuário utilizar uma conta comum e não a conta de super-usuário (root).
3 - diversidade de ambientes, configurações e arquiteturas. No windows o cara vai encontrar um ambiente feito por uma empresa só, os diretórios estão num canto, a configuração fica no registry, roda num processador intel ou compatível, etc. No Unix e Linux, existem diferentes distribuidores, arquivos de configuração com nomes e em lugares diferentes, e processadores diferentes (o que faz um binário compilado para um não rodar noutro sistema), e um monte de "cacos" desse tipo dificultando a vida dos escritores de vírus.
4 - facilidades na instalação de atualizações (aplicação de patches) para fechar brechas descobertas nos programas, com ferramentas como "apt-get" e mais recentemente o "yum"
5 - quantidade de possíveis alvos muito baixo em comparação com o número de usuários windows.

O pessoal do outro lado, gosta de enfatizar ou só enxergar esse último motivo que eu elenquei. Mas eu acho que os motivos anteriores são muito mais importantes.

O problema de vírus de macro em documentos é que fica muito na alçada de usuário comum a decisão de abrir ou não o documento e certamente num grupo grande alguns vão cair na enrolação que os autores de vírus fazem para enganá-los. Mesmo sendo um usuário comum e não tendo permissões no resto do sistema é um problema chato para o usuário em questão.

Mas eu acho que é um exagero correr para colocar antivírus no Linux. O motivo d'eu ter comentando esta notícia é para expressar uma certa revolta com os desenvolvedores do OO que, por conta de um recurso pouco usado, podem dar trela para o pessoal do contra, que quer exagerar a notícia para dificultar o crescimento do Linux ou para promover softwares antivírus, ao meu ver desnecessários (a menos que vc tenha um linux servidor de arquivos ou de e-mails para usuários windows).

Com relação a sua insinuação sobre fabricantes de anti-vírus, eu não acho que seja uma coisa tipo "teoria da conspiração", deve haver caso de algum fabricante de antivírus deixar escapar um ou outro vírus de brincadeira, assim como têm administradores públicos/juízes/árbitros de futebol que recebem propina. É uma relação complicada, essa dos fabricantes de antivírus, o negócio deles depende de uma coisa ruim acontecer com o usuário ou que pelo menos o usuário ache que vai acontecer, com certeza a maioria dos fabricantes não deve se envolver esse tipo de sujeira, que seria fabricar vírus. Mas acho que jogar com o medo dos usuários para vender não seria algo tão sujo, enfatizar uma caraterísca para vender um produto, não é sujo e dizer que para tirar ou ficar previnido de vírus do tipo tal, se deve fazer x, y, w e z ou comprar o produto deles, isso é totalmente limpo (se as informações forem verídicas claro).

Comentário de popolony2k
Coisas da mídia......: ..."especializada" !!!

Falam que conseguiram infectar, mas não falam o que fizeram para infectar !!!!

No mínimo clicaram no botão "Sim" na tela que questionava se o usuário queria executar a macro xxxxxxx.

--
Popolon Y2k
PlanetaMessenger.org
FreeBSD/OpenBSD/NetBSD/Linux - My dream team

Comentário de marcanth
Executando macros: O problema é que justamente a grande maioria dos usuários quer usar um sistema sem ter que saber o que é macro, sem ter que saber muitas coisas que é importante saber, assim como muita gente tira a carteira de motorista sem saber qualquer coisa sobre mecânica de carro. Esse não costuma ser o tipo de público que usa Linux, mas isso está começando a mudar aos poucos. Agora, como os vírus crescem mais que bolo com fermento, cada vez mais surge a necessidade de que qualquer pessoa que utilize um computador, saiba mais sobre informática, sendo quase que obrigado a saber o que é um vírus, como evitá-lo, não entrar em sites não-confiáveis... e muitas outras coisas mais. Muitas vezes, um simples pesquisador que apenas utiliza o computador para escrever, navegar na Internet e enviar e-mails, vai terminar sendo obrigado a aprender muita coisa que ele, a princípio não queria aprender, ou achava que não deveria ter que aprender. Muitas pessoas querem que as coisas sejam fáceis de usar.

Por default, meu OpenOffice veio com configuração de nível médio de segurança. Já alterei para nível máximo.
Comentário de deysonthome
Vc pode criar um: Vc pode criar um script......e alguma besta executar.....e se esse último não estiver como root......os danos se resumirão ao alcançe de suas permissões....
Além de que...não há notícias de vírus para linux.....uso o linux exclusivamente por 6 anos e nunca peguei ou vi pegaram ou sei lá mais .... vírus de Linux para mim é FUD.
Qualquer hora dessas poderemos ter vírus para OpenSuse e Xandros.....
Agora...vírus para OpenOffice......que se executa em qq plaaforma......Sei lá...é bom que aconteca...os desenvolvedores são rápidos e logo criarão mecanismos de bloqueio....mas que é sabotagem é......
Se vazar algo incriminando a concorrente...o panorama pode ficar feio para ela...pois sua principal característica é ser o paraíso dos vírus.

Linux User #417.437
machine #325.147
http://estudiolinux.no-ip.info

Comentário de usucapiao
Prova de conceito...: Essas empresinhas de software andam desesperadamente a tentar criarem vírus ou ao menos a idéia de que eles são possíveis no Linux da mesma forma que windows, lógicamente sem intenção de pegar o usuário acostumado e conhecedor do ambiente, mas sim focando-se principalmente nos eventuais interessados em aprender Linux e se livrar da série de programas necessários ao funcionamento dos sistemas Windows estando aí incluídos seus produtos de "segurança".

Essa de vírus isolado não cola, na verdade são empresas baseadas em modelos de negócios que estão em vias de morrer, ao ponto em que um usuário efetue a troca Windows/Linux, pela sua própria natureza afinal, a tendência da humanidade é o progresso e com alguns (apenas alguns) usuários de computador essa tendência é válida!

Quem cria vírus em minha opinião é quem cria as vacinas dos mesmos.

A falta de ética no mercado tecnológico é imperativa e atualmente se maquia com palavras como patentes e por incrível que pareça é bem vinda na atual conjectura escondendo-se atrás da sentença: são negócios!

Enquanto uns criam vírus para melhorar a seguranças dos incautos usuários, outros vão ainda mais além e tentam criar uma plataforma segura (computação confiável), é a festa das empresas temerosas!

E viva a má fé! Um viva também a incapacidade de gente que estuda por uma vida inteira! E mais um viva aos usuários de sistemas livres (apenas aqui sem o sarcasmo)!
...

Não é fazendo ouvir a nossa voz, mas permanecendo são de mente que preservamos a herança h
Comentário de Roger de Almeida
Manoel,: Manoel,

Volto a frisar!! O problema da macro é simples. Basta ser encarada pelos desenvolvedores do OO como se fosse um javascript. Não adianta ficar corrigindo brechas, tem que limitar o escopo de abrangência.

Roger()
Comentário de Oscar CG
Vírus em Linux: Vírus em Linux é como velório de anões...

Todo mundo sabe que existem.. mas ninguém viu :)

Brincadeira.. (que falta de seriedade).

Comentário de Usuário
Virus, Camisinha, LateX: .
BR-Linux.org
Linux® levado a sério desde 1996. Notícias, dicas e tutoriais em bom português sobre Linux e Código Aberto. "A página sobre software livre mais procurada no Brasil", segundo a Revista Isto É.
Expediente
Sobre o BR-Linux
Enviar notícia ou release
Contato, Termos de uso
FAQ, Newsletter, RSS
Banners e selos
Anunciar no BR-Linux
BR-Linux apóia
LinuxSecurity, Tempo Real
Suporte Livre, Drupal
Verdade Absoluta
Pandemonium
Efetividade, Floripa.net
sites da comunidade
Ajuda
Moderação
Flames: não responda!
Publicar seu texto
Computador para Todos
Notícias pré-2004
Tutoriais, HCL pré-2004