Nustatytas kirminas „ACAD/Medre.A“, įtariamas industriniu šnipinėjimu

 (8)
Nustatytas kirminas „ACAD/Medre.A“, įtariamas industriniu šnipinėjimu
© Shutterstock nuotr.

Pasaulinė saugumo sprendimų kūrėja ESET nustatė kirminą „ACAD/Medre.A“, kuris taikosi į „AutoCAD“ programine įranga sukurtus brėžinius. Šis kenkėjas pasisavina failus ir automatiškai siunčia juos į Kinijoje registruotas el.pašto paskyras.

Debesų kompiuterija paremtos grėsmių stebėjimo sistemos „ESET Live Grid“ duomenimis, kirminas „ACAD/Medre.A“ neseniai parodė žymų suaktyvėjimą Peru. Kenkėjo nustatymo metu buvo užfiksuota dešimtys tūkstančių „AutoCAD“ programa sukurtų Peru vartotojų brėžinių nutekinimo atvejų. Kompanija ESET, bendradarbiaudama su Kinijos interneto paslaugų tiekėja „Tencent“, nacionaliniu Kinijos reagavimo į virusus centru bei kompanija „Autodesk“, ėmėsi veiksmų ir užkirto kelią nelegaliam failų perdavimui.

„Tokie kenkėjai, kaip industriniu šnipinėjimu įtariamas kirminas „ACAD/Medre.A“, pasisavinantys kompiuterių vartotojų failus, kelia grėsmę ne tik jų saugumui, bet ir jų intelektinei nuosavybei – programišiai gauna įvairius brėžinius dar prieš jų naudojimą gamyboje, reiškia, jie gali patentuoti naujus produktus anksčiau, nei tai padarys legalus produkto kūrėjas”, - pasakoja ESET saugumo sprendimams Lietuvoje atstovaujančios bendrovės „NOD Baltic“ vadovas Tomas Parnarauskas.

Kirminas „ACAD/Medre.A“ atsisiunčiamas į kompiuterį kaip paslėptas failas „acad.fas“, dažniausiai kartu su „AutoCAD“ naudojamu „.dwg“ tipo failu. Po tam tikros konfigūracijos kenkėjas siunčia programoje atidarytus brėžinius el.paštu į vieną iš 22 Kinijoje registruoto interneto paslaugų tiekėjo domeno „163.com“ pašto dėžutę ir kitam tiekėjui priklausančio domeno „qq.com“ 21 el.pašto dėžutę.

ESET saugumo specialistai greitai sureagavo į kirmino pasirodymą ir susisiekė su Kinijos interneto paslaugų tiekėjais – nelegaliam brėžinių gavimui naudotos el.pašto dėžutės buvo užblokuotos. Programišių sukurtas kenkėjas „ACAD/Medre.A“ nustatytas ir kitose Lotynų Amerikos šalyse. Didelis užkrato mastas gali būti paaiškinamas tuo, kad virusai, prisidengę „AutoCAD“ failais, buvo specialiai platinami kompanijoms, dirbančioms su viešomis paslaugomis Peru.

ESET sukūrė specialų kenkėjo šalinimo įrankį, jį nemokamai galima atsisiųsti iš čia: http://download.eset.com/special/EACADMedreCleaner.exe.

www.DELFI.lt
PARAŠYKITE SAVO KOMENTARĄ
Yra 8 komentarai
Vardas
Komentavimo taisyklės ir atsakomybė

Technologijos

Kimas Dotcomas apsipylė ašaromis: ištrintos „Megaupload“ rinkmenos

2013 birželio mėn. 20 d. 09:52
„Megaupload“ įkūrėjas Kimas Dotcomas sakė, kad „apsipylė ašaromis“ po to, kai sužinojo, kad Europoje veiklą vykdanti svetainių prieglaudos bendrovė ištrynė jos tarnybinėse stotyse buvusias neveikiančios informacijos dalijimosi svetainės „Megaupload“ rinkmenas.

Nepaklysti Roskildės festivalyje padės lietuvių sukurta programėlė (7)

2013 birželio mėn. 19 d. 13:58
"Roskilde 2013" programėlė
Bendrovės nuotr.
Danijoje įkurtas lietuvių programuotojų startuolis „CodeUnited“ išleido išplėstinės realybės (augmented reality) aplikaciją, skirtą artėjančiam Roskildės festivaliui - „Roskilde 2013“, veikiančią „Android“ telefonuose. Tai - pirmas tokio tipo sprendimas vieno didžiausių Europos festivalių, gyvuojančio nuo 1971-ųjų, istorijoje.

„Huawei“ pristatė ploniausią pasaulyje išmanųjį ir išpeikė „Windows Phone“ (76)

2013 birželio mėn. 19 d. 10:27
Kinų gamintojai „Huawei“ neketina nė per žingsnį atsilikti nuo rinkos lyderių – jie antradienį vakare pristatė ploniausią pasaulyje išmanųjį telefoną su jautriu ekranu, reaguojančiu net į pirštinėtos rankos prisilietimą.

Kokių pokyčių po A. Zabulio atleidimo laukiama „Omnitel"? (281)

2013 birželio mėn. 18 d. 20:02
Pokyčiai telekomunikacijų bendrovei „Omnitel“, iš kurios penktadienį buvo atleistas ilgametis jos vadovas Antanas Zabulis, turėtų išeiti į naudą, mano finansų analitikai ir ekonomistai. Jie vardija nišas, kurių bendrovė jau nespėjo užimti, ir kur dar liko potencialo.

„Žaidimų naujienos“: naujosios žaidimų konsolės iš arti (6)

2013 birželio mėn. 18 d. 19:36
Šiandieną „Žaidimų naujienose“: dar kartą sugrįšime į E3 parodą; naujienos apie „Walking Dead“ ir „Rainbox Six: Patriots“, pažvelgsime į „Xbox One“ ir „Playstation 4“ iš arčiau.