IlSoftware.it - Il portale italiano sul software

Ricerca

venerdì 24 maggio


Anche AutoCAD bersaglio dello spionaggio industriale

di Michele Nasi (22/06/2012)


Continua lo spionaggio industriale messo in atto utilizzando malware scritti per aggredire obiettivi specifici. Dopo Stuxnet (vedere questi articoli), Duqu e Flame, i ricercatori di ESET hanno scoperto l'esistenza di una minaccia che prende di mira gli utenti di Autodesk AutoCAD. Battezzato "ACAD/Medre.A", il malware è capace di infettare le versioni di AutoCAD comprese tra la 14 e la 19.2 modificando i file AutoLISP caricati all'avvio dell'applicazione.
Scritto anch'esso in AutoLISP, versione semplificata del famoso linguaggio di programmazione LISP, "ACAD/Medre.A" rileva l'elenco di tutti i progetti CAD al momento aperti quindi provvede a trasmetterli a svariati account e-mail attivati presso alcuni provider Internet cinesi. Per l'invio dei messaggi, il malware utilizza dei server SMTP anch'essi fisicamente situati in Cina.

"ACAD/Medre.A", prima di inviare l'e-mail, salva tutti i lavori correntemente aperti in AutoCAD all'interno di un "comodo" file RAR insieme con tutte le informazioni (impostazioni del sistema, preferenze dell'utente, lingua scelta,...) affinché i file possano essere aperti, dagli aggressori, senza alcuna difficoltà.

Oltre ai disegni di AutoCAD, il malware è in grado di sottrarre e-mail, rubrica ed agenda degli appuntamenti dalle versioni 11, 12 e 13 di Microsoft Outlook spedendo anche questi dati agli aggressori remoti.

"ACAD.Medre/A rappresenta un serio pericolo in termini di spionaggio industriale", ha spiegato ESET. "Subire un'infezione del genere può costare caro perché i criminali informatici possono mettere le mani sull'altrui proprietà intellettuale realizzando prodotti concepiti da altre persone. Gli aggressori potrebbero poi registrare dei brevetti prima ancora del reale inventore vanificando interamente tutto il suo lavoro".

L'infezione, al momento, sembra concentrata in Perù e nelle nazioni confinanti.
Articolo seguente: Alan Turing: il genio che sconfisse "Enigma"
Articolo precedente: Google: ogni giorno rilevati 9.500 nuovi siti dannosi
3125 letture
Ultimi commenti
inviato da MaoMaoVero > pubblicato il 22/06/2012 11.51.07
Ancora cinesi............ rovinano i mercati e ci fanno chiudere, fanno malware ecc.... Non possiamo far qualcosa?


Leggi tutti i commenti

Commenta anche su Facebook



Come scegliere il provider di servizi cloud

Una guida in italiano per comprendere come meglio procedere nella selezione e scelta di un fornitore di servizi di gestione del data center, Disaster Recovery e cloud. Quali elementi valutare? A cosa fare attenzione? Per non farvi cogliere impreparati.

Cliccate qui.
Come massimizzare i vantaggi di un cloud privato

Integrare tutte le funzionalità essenziali è fondamentale per ottenere il massimo ROI da un cloud privato.

Questo white paper, stilato da Forrester Consulting, suggerisce alcune best practice da adottare per farlo al meglio.

Cliccate qui.

Link alla home page de IlSoftware.it

P.IVA: 02472210547 | Copyright © 2001 - 2013

Pubblicità | Contatti | Informazioni legali | Storia | Supporta | Credits

Segui i nostri Feed RSS de IlSoftware.it Segui i nostri Feed RSS