× Aktuálně z oboru

SHIELD Experience Upgrade 7 – méně hledání a více zábavy [ clanek/2018052902-shield-experience-upgrade-7-mene-hledani-a-vice-zabavy/ ]
Celá zprávička [ clanek/2018052902-shield-experience-upgrade-7-mene-hledani-a-vice-zabavy/ ]

Stardust – první virus pro OpenOffice.org

[ http://programujte.com/profil/1483-lukas-chury/ ]Google [ https://plus.google.com/101446994797551111026?rel=author ]       [ http://programujte.com/profil/75-martin-zak/ ]Google [ :?rel=author ]       22. 7. 2006       11 879×

Program patří mezi tzv. makroviry dobře známé uživatelům MS Windows. V operačních systémech od Microsoftu jsou programy tohoto typu nejčastěji napsány ve Visual Basicu. Virus.StarOffice.Sfardust.a (zkráceně Stardust – Hvězdný prach), tak byl totiž nový makrovirus pojmenován, byl vytvořen v jazyce StarBasic, ekvivalentu Visual Basic pro StarOffice a OpenOffice.org.

Prozatím není Stardust nějak zvlášť škodlivý – omezuje se na stažení pornografické grafiky z Internetu a její otevření v novém dokumentu. Virus – jak uvádí Kaspersky Lab – neobsahuje žádné destruktivní příkazy a byl vytvořen spíše jako důkaz (Proof of Concept), že by mohl vzniknout škodlivý software pro balíčky využívající StarBasic.

Z informací, které má firma k dispozici, vyplývá, že se virus ještě nerozšířil a zatím nepředstavuje reálnou hrozbu. O bezpečnosti se bohužel nedá hovořit ve vztahu k MS Word, v němž byla v poslední době objevena kritická díra, která již byl exploitována v nejméně jednom vážném útoku.

Udivující je velmi stručný a lakonický popis programu na stránkách Kaspersky Lab. Není tam uvedeno, zda makro funguje zároveň pod MS Windows nebo GNU/Linuxem, ačkoliv jestliže je napsán v interním jazyce kancelářského balíku, tak by se to dalo očekávat. Nevíme ani to, jakým způsobem se aktivuje.

Tato informace je důležitá z toho důvodu, že firma Kaspersky Lab již nějakou dobu alarmuje uživatele jiných systémů než MS Windows o možných virech pro tato prostředí a představuje další a další Proof of Cancepční údaje nalezené na Internetu (nedávno se objevila informace o nalezení programu, který může fungovat pod MS Windows i GNU/Linuxem, vyžaduje však ruční spuštění – nejedná se tedy o virus). Pokud se i v tomto případě ukáže, že se virus aktivuje například po stisknutí určitého tlačítka v dříve upraveném souboru OpenOffice.org, jedná se pravděpodobně o špatný programátorský vtip, nikoliv  virus.

Není tedy jasné, zda je třeba brát poslední zprávy Kaspersky Lab vážně, tím spíše, že od firmy nelze získat žádné další informace.


Článek stažen z webu Programujte.com [ http://programujte.com/clanek/2006072104-stardust-prvni-virus-pro-openoffice-org/ ].