image

AutoCAD-worm verspreidt zich in China

vrijdag 11 maart 2011, 15:40 door Redactie, 1 reacties

In China is een worm actief die het op AutoCAD systemen heeft voorzien en aanvallers volledige controle over aangevallen systemen geeft. De malware, door Symantec Kenilfe genaamd, is in de Virtual LISP scriptingtaal voor AutoCAD geschreven. Acht jaar geleden werd er ook al AutoCAD malware ontdekt gebaseerd op de AutoLISP scriptingtaal. Visual LISP is gebaseerd op Auto LISP en beschikt over allerlei nieuwe features, waaronder versleuteling en bescherming van het gecompileerde script. De malware is daardoor een complex binair bestand geworden.

Eenmaal actief plaatst de worm een kopie van zichzelf op alle schijven, downloadt en installeert het aanvullende bestanden, updatet zichzelf, opent een backdoor waardoor de aanvaller toegang tot het systeem krijgt en zoekt naar specifieke bestanden en stuurt die naar een FTP-server.

LISP is geen populaire taal voor virusschrijvers, maar het heeft als voordeel dat de dreiging eenvoudig door AutoCAD gemaakte gegevens kan vinden, omdat kwaadaardige LISP-scripts inherent met het programma draaien. "Waar een LISP dreiging is, is ook AutoCAD data", aldus analist Kaoru Hayashi.

De worm zou actief worden bijgewerkt met updates. "Elke keer dat een nieuwe variant verschijnt zien we nieuwe functionaliteit. Wat is de motivatie hierachter?" vraagt Hayashi zichzelf af. De analist vermoedt dat het gaat om de diefstal van vertrouwelijke bestanden, aangezien AutoCAD door professionals in allerlei industrieën wordt gebruikt. Op dit moment is de worm vooral in China actief.

Reacties (1)
13-03-2011, 10:32 door Syzygy
aan de reacties te zien interesseert dit niemand iets.


Alleme Chlineesjes
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.