ESET: malware colpisce file AutoCAD, disponibile tool pulizia gratuito


ESET, azienda leader nella protezione proattiva celebra quest'anno i 25 anni della sua tecnologia di quest'anno, ha scoperto un worm che colpisce i disegni creati con il software AutoCAD per computer-aided design (CAD). Recentemente il worm, ACAD / Medre.A, ha mostrato un grande picco in Perù con ESET LiveGrid ® (un sistema cloud-based di raccolta di malware che utilizza i dati degli utenti ESET in tutto il mondo). Si ipotizza che il malware possa diffondersi a livello globale, diventando una seria minaccia sia per le istituzioni pubbliche che per il settore privato.

La ricerca ESET mostra che il worm ruba i file e li invia agli account di posta elettronica che si trovano in Cina. ESET ha lavorato con Chinese ISP Tencent, Chinese National Computer Virus Emergency Response Center and Autodesk, il creatore di AutoCAD, per fermare la trasmissione di questi file. ESET conferma che decine di migliaia di disegni di AutoCAD, principalmente da parte di utenti in Perù, sono state persi al momento della scoperta. ESET ha fatto un cleaner stand-alone gratuito disponibile a ESET.com.

"Dopo alcune configurazioni, ACAD / Medre.A invia disegni AutoCAD aperti via e-mail ad un destinatario con un account di posta elettronica presso il provider internet cinese 163.com. Si cercherà di farlo usando altri 22 account al 163.com e 21 account a qq.com, un altro provider internet cinese", ha detto Righard Zwienenberg, ricercatore senior ESET.


"ACAD / Medre.A rappresenta un grave caso di sospetto spionaggio industriale. Ogni nuovo progetto viene inviato automaticamente al gestore di questo malware. Inutile dire che questo può costare al legittimo proprietario della proprietà intellettuale un sacco di soldi appena i criminali informatici hanno accesso ai disegni, anche prima di andare in produzione. Essi possono anche avere il coraggio di applicare dei brevetti sul prodotto prima che l'inventore abbia depositato presso l'ufficio brevetti", aggiunge Zwienenberg.

Per frenare la trasmissione del virus, ESET ha lavorato con Tencent, proprietario del dominio qq.com. ESET ha anche stabilito il contatto con Autodesk. Grazie ad una rapida azione coordinata, gli account utilizzati per l'inoltro delle e-mail con i disegni trafugati sono stati bloccati, impedendo così ulteriori perdite di informazioni. I gruppi di ricerca ESET in tutto il mondo hanno osservato un piccolo numero di infezioni in altri paesi latino-americani insieme al Perù.

Inoltre, l'elevato numero di infezioni osservate in Perù potrebbe anche essere spiegato dal fatto che il malware camuffato da file di AutoCAD possono essere stati distribuiti alle aziende che stavano conducendo affari con i servizi pubblici in Perù. I ricercatori ESET hanno rilevato che il più alto numero di infezioni si è riscontrato in aziende che lavorano con la pubblica amministrazione peruviana, che potrebbe essere il principale bersaglio dei creatori di ACAD/Medre.A. ESET è in contatto con le autorità locali per bonificare il sito interessato.


"Se c'è una cosa che risulta evidente da questo pezzo di malware è il sospetto di spionaggio industriale e che aprirsi alle altre parti per prevenire ulteriori danni funziona davvero. Senza l'aiuto di Autodesk, Tencent e Chinese National Computer Virus Emergency Response Center, che ha contribuito in ESET alla rimozione dei dropsite e fornitura di catene, sarebbe stato relativamente facile solo pulire i sistemi già colpiti, ma i sistemi che non sarebbero stati puliti avrebbero potuto continuare a perdere i loro progetti ", dichiara Juraj Pastora, Chief Research Officer ESET.

Per ulteriori informazioni su ACAD / Medre.A worm, visitare il sito ESET Blog Threat Center. ESET cleaner stand-alone gratuito è disponibile all'indirizzo: http://download.eset.com/special/EACADMedreCleaner.exe.


A proposito di ESET
ESET è all'avanguardia nell'innovazione della sicurezza, offrendo una protezione affidabile per rendere Internet più sicuro per aziende e consumatori. IDC ha riconosciuto ESET come un venditore top five della protezione anti-malware e una delle aziende in più rapida crescita nella sua categoria. Scelto da milioni di utenti in tutto il mondo, ESET è una delle soluzioni di sicurezza più consigliate in tutto il mondo.

ESET NOD32 Antivirus raggiunge sempre i più alti riconoscimenti in tutti i tipi di test comparativi, e il potere della rilevazione di virus e spyware in ESET Smart Security ed ESET Cybersecurity per Mac. Venduto in oltre 180 paesi, il quartier generale globale di ESET è a Bratislava, in Slovacchia, con sede di distribuzione per il Nord America a San Diego, California. ESET ha uffici anche a Buenos Aires, Praga, Cracovia e Singapore ed è rappresentato da una vasta rete di partner globale. Per ulteriori informazioni, visitare http://www.eset.com/us o chiamare il numero +1 (619) 876-5400.

© 2012 ESET del Nord America. Tutti i diritti riservati. Marchi di fabbrica usati nel presente documento sono marchi o marchi registrati di ESET spol. s ro o ESET del Nord America. Tutti gli altri nomi e marchi sono marchi registrati delle rispettive società.

3 commenti: