Следуй за белым кроликом

Похоже, компьютерные вирусы переживают очередной эволюционный скачок. Вирусы загрузочные, файловые, макро– и почтовые, «черви» – все это мы уже видели. Настал черед межплатформной цифровой заразы, предвестником наступления которой эксперты по компьютерной безопасности называют BadBunny – грубоватую поделку безвестного хакера-самоучки, предположительно из Туманного Альбиона.

Впервые о BadBunny мир услышал от компании Sophos, в которую новый вирус был прислан на рассмотрение самим автором. Получивший идентификатор SB/Badbunny-A, в оригинале вирус представляет собой документ формата OpenOffice org (файл badbunny odg) с интегрированной в него программой, написанной на скриптовом языке StarBasic. Поскольку пакет Open-Office org используется сегодня и под Windows, и под Linux, и в среде Mac OS X, стартовав, «Крольчишка» определяет, на какой именно платформе он оказался, после чего приступает к размножению, варьируя свои действия в зависимости от результатов проверки. Запустившись под Windows, BadBunny ищет и модифицирует настройки популярного чат-клиента mIRC, попутно используя Javascript. Под Linux «Кролик» прибегает к помощи Perl, схожим образом изменяя установки любимого линуксоидами IRC-терминала XChat. Наконец, под Mac OS Х BadBunny забрасывает в систему пару самореплицирующихся Ruby-скриптов. Исполнив животный долг, вирус скачивает из Сети и демонстрирует на экране неприличную картинку с участием мужчины, одетого в костюм Белого Кролика (откуда и название). На этом инфекционный этап заканчивается, и начинается самое интересное.

Пользователям Маков повезло больше других: с их компьютеров BadBunny может уйти во внешний мир лишь в виде упомянутых Ruby-файлов, по неосторожности попавших на съемные носители.



5 из 135