正文内容 评论(0

建筑设计师的噩梦:图纸大盗危害超10年
2018-01-26 16:37:04  作者:Kew 编辑:Kew     评论(0)点击可以复制本篇文章的标题和链接

金山毒霸安全实验室最近捕获一款专偷设计图纸的CAD病毒,这个病毒主要危害工程设计、建筑设计领域,病毒利用AutoCAD脚本命令将图纸打包后发送到病毒控制者的邮箱。金山毒霸已升级查杀此类病毒。

建筑设计师的噩梦:图纸大盗危害超10年
图1 金山毒霸拦截CAD图纸大盗

金山毒霸安全实验室发现的CAD图纸大盗病毒,病毒使用AutoCAD的脚本命令将窃取的图纸打包发送到病毒指定的邮箱。就像Office使用宏功能提高专业用户的操作效率一样,AutoCAD脚本功能同样强大。由于使用CAD设计软件的专业性很强,普通网民及安全研究人员很少涉及这个领域,致使CAD图纸大盗病毒在设计行业存在长达10年之久而未被安全专家们注意到。

CAD 病毒作者约使用了50个攻击邮箱,其中大概一半是163邮箱用于感染传播,另一半是QQ邮箱用于发送被盗用图纸。以其中还可以登陆的邮箱为例,这个邮箱大概偷取100份图纸,如果安装每个邮箱100份,那么最少也窃取了2500份。

建筑设计师的噩梦:图纸大盗危害超10年
图2 CAD图纸大盗窃取的CAD图纸文件被发往攻击者邮箱

病毒作者先伪装一封带毒邮件,用以感染AutoCAD的acadVersion.lsp(注:Version是具体的版本号)文件,每次打开CAD图纸或者AutoCAD软件,都会自动加载该文件,再次触发病毒向其他指定的邮箱传播。

建筑设计师的噩梦:图纸大盗危害超10年
图3 病毒发送的攻击邮件,附件含攻击文档

对于设计单位来说,原始图纸文件被视为公司机密,设计单位一般也不会提供原始图纸文档(提供给客户的往往是输出打印的蓝图)给客户或其他人。一旦原始图纸文件泄露,在项目招投标中,就会处于十分不利的地位。

金山毒霸已升级查杀CAD图纸大盗,提醒使用AutoCAD或其他CAD软件的工程师注意小心处理特殊邮件,避免图纸大盗在单位内部传播而造成重大损失。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:文章纠错

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...