proof of concept: multiplatformovy macro virus pre OpenOffice - BadBunny
na serveri arstechnica.com sa objavila sprava, ktora informuje o koncepte ako vytvorit multiplatformovy macro virus pre OpenOffice. nazov tohoto macroviru je BadBunny. je zalozeny na scriptovacich jazykov(ziadny core code) a pre windows vyuziva javascript, pre MacOS vyuziva Ruby a pre Linux perl a python.
aj ked proof of concept prichadza uz teraz, moj odhad je ze doba multiplaformovych virusov pride najskor az o 2 roky.
Mna by celkom zaujimalo na akom principe dane macro napada ircove a ine skripty v linuxe ked na to nema prava. Zeby nejaka suid binarka? Alebo je to len haluz a cele sa to tyka viacmenej okien zase len?
akoze nema prava? vsak ma minimalne prava usera a irc scripty bezia standardne pod userom. vsak ani ty snad nespustas irc klienta spravami roota?! a ked objavia linux BFU, tak tie macro virusy budu mat prava roota.
No to si este skontrolujem ci su konfigy s +w.
Samozrejme predpokladam, ze user je v linuxe prihlaseny ako uzivatel nie ako root (hlavne nie v xkach, ktore na to vyrazne upozornuju).