Hoofdcategorieën

Eerste virus voor StarOffice duikt op

Door René Wichers, woensdag 31 mei 2006 14:07
Bron: InfoWorld, views: 19.568

Kasperksy heeft laten weten dat het afgelopen dinsdag het eerste virus heeft ontdekt dat zich richt op StarOffice, de kantoorsuite van Sun Microsystems. De malware, die de naam 'Stardust' meekreeg, is een macrovirus dat niet met kwaadaardige bedoelingen lijkt te zijn gemaakt. De software verspreidt zichzelf door zich in een documentsjabloon te verstoppen en als een bestand op basis van dat sjabloon wordt geopend, wordt er een plaatje-voor-volwassenen van het internet geplukt en getoond. Alle .stw- en .sxw-bestanden op een eenmaal geïnfecteerd systeem zijn verdacht.

StarOffice 8 Macrovirussen worden volgens Kaspersky-engineer Roel Schouwenberg nog maar zelden gemaakt, omdat ze eenvoudig uit te schakelen zijn. Ook het relatief goedaardige karakter van dit virus en het feit dat van een oude API gebruik werd gemaakt, wijst volgens hem op een 'teenage hacker'. Het virus zou niet meer dan een proof of concept zijn, al is de code niet helemaal ongevaarlijk: met een beetje sleutelen zou de macro ook OpenOffice.org-bestanden kunnen infecteren. Voorlopig is er echter geen reden tot paniek: 'De wereld vergaat hier niet door', zegt Schouwenberg. Dat is dan weer mooi meegenomen.

Volgende 15:14
Vorige 13:20

Reacties

«  1  2  »

Goh wie is nou toch die Roel Schouwenberg gast :P

'De wereld vergaat hier niet door', met zo'n quote zou een Microsoft topman niet wegkomen hoor :)

its not the end of the world

Lukt ze anders al 31 jaar... 8-)

Het is dan ook geen quote van een Sun-topman, maar van iemand van het antivirusbedrijf Kaspersky. :)

wordt er een plaatje-voor-volwassenen van het internet geplukt en getoond
Waar kan ik dat virus oplopen?!? :Y)

Ik weet niet. Het zou best wel tubgril kunnen zijn.

Het offensief van Microsoft is begonnen.
Ik wacht af hoe ze hierop gaan reageren.

Wauw. Microsoft niet genoemd in het artikel, virus heeft niets met Microsoft of Windows of MS Office te maken, en -toch- weet jij niet alleen Microsoft te noemen, maar door de structuur van je reactie de impliceren dat Microsoft hier achter zou zitten.

Gefeliciteerd.

Tja... en toen kwam men erachter dat Linux net zo vatbaar is voor (macro)virussen als Microsoft Windows. Dat heb je als er meer gebruikers komen voor het GNU/Linux platform....
Ik hoop dat ik me vergis overigens...

Waccht eens... Hoezo is Linux nu opeens vatbaar voor macro virussen?
Dit is toch echt een virus voor OpenOffice.org en niet voor Linux. Ik kan je wel vertellen dat, tenzij je stom bent en OOo draait als root, de schade redelijk klein blijft (op Linux)

Nou nou nou, niet gelijk in de aanval hoor....
Ik had erbijmoeten zeggen voor de software onder GNU/Linux dan.
En trouwens mijn OOo draait onder mijn gewone user account (geen root natuurlijk). Dus mijn documenten kunnen wel degelijk worden bewerkt door een macro (virus)
Dus wat dat betreft is het net zo vatbaar. Of je moet je eigen documenten read/only opslaan, maar dan nog kan een macro deze r/o omzeilen aanzien dit draait onder hetzelfde user account als waar het doc is opgeslagen....
No hard feelings overigens

Waccht eens... Hoezo is OpenOffice.org nu opeens vatbaar voor macro virussen?
Dit is toch echt een virus voor StarOffice en niet voor OpenOffice.org.

:P

OpenOffice heeft ook macros.
Draaien onder het user account.
Zoals hierboven gezegd kunnen deze macros dus alleen data opgeslagen onder het user account wissen/aanpassen. OOK onder OpenOffice.org Je kan wel de macros uitgeschakelen om het te voorkomen. Maar dat is niet echt een middel

zelfs een virus voor staroffice en niet openoffice.org
Waarschijnlijk zou een willekeurig staroffice (of voor mijn part openoffice.org) virus in linux niet veel kunnen. Ik bedoel maar... je kunt de home directory van de user leeggooien en verder ... niets. (rot genoeg hoor, daar niet van...)

Rot?! Laat daar nu juist al je data staan.....
Eigenlijk is het net zo vatbaar. Want het gaat toch de om de data...
Backuppen / restoren is de dan enige remedie..... (of macros uitlaten)

Compleet off-topic, maar toch typisch dat een bericht over Open Office naar Windows wordt gelinkt.

Blijkbaar heeft Microsoft het voor elkaar zelfs hun Office Suite niet meer los gezien wordt van hun besturingssysteem, zelfs ook door Tweakeroids! :'(

Eindelijk erkenning voor StarOffice. Je zult zien dat het marktaandeel nu flink gaat oplopen... ;)

FIjn dat de redactie het ook fijn vindt dat de wereld er niet door zal vergaan :Y)

Persoonlijk denk ik dat de wereld hier wel door vergaat.

Joh... toevallig is er op GoT ook een user met de naam "Schouw" .. *wink* *wink* ;)

Oeh, grote-mensen-plaatjes. Kan ik dit virus ergens downloaden? :+
* CipherSF spuit11

Analyst's Diary
Stardust - a macro curiosity


Kostya May 30, 2006 | 11:44 GMT comment


I came across something interesting today: a macro virus which we’ve named Virus.StarOffice.Stardust.a
You might wonder what's interesting about this - viruses have been around for a long time, and are starting to fade from the scene.

But if you look more closely at the name, you can see why I'm interested: Stardust is a macro virus written for StarOffice, the first one I’ve seen. Macro viruses usually infect MS Office applications.

Stardust is the first virus I know of which is theoretically capable of infecting StarOffice and/ or OpenOffice. It's written in Star Basic. It downloads an image file (with adult content) from the Internet and then opens this file in a new document.

We’ll have a description of it in the Virus Encyclopaedia soon.

bron: http://www.viruslist.com/en/weblog
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:14
Vorige 13:20
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: