Spezielle AutoCAD-Malware für Industriespionage entdeckt
Quelle: Pixabay/B_A

Spezielle AutoCAD-Malware für Industriespionage entdeckt

Sicherheitsforscher haben eine schädliche Spear-Phishing-Kampagne gegen Nutzer von AutoCAD-Software freigelegt. Die Kampagne scheint bereits seit 2014 zu laufen und zielt offenbar speziell auf Ingenieure und Designer ab – mit dem Ziel der Industriespionage.
30. November 2018

     

Sicherheitsforscher von Forcepoint haben eine speziell auf AutoCAD ausgelegte Malware gefunden, schreibt "Zdnet". Die anspruchsvoll organisierte Kampagne konzentriere sich auf die AutoCAD-Nische, in der in erster Linie Industrie-, Produktdesigner und Ingenieure tätig sind. Daher schliesse man, dass es sich hier um Industriespionage im Speerspitzenformat handeln müsste.

Im Zusammenhang mit der Kampagne wurden Spear-Phishing-E-Mails verschickt, schreibt "Zdnet" weiter. Diese enthielten entweder mit über die Software-eigene Scripting-Funktion manipulierte AutoCAD-Dateien oder verheissungsvolle Links, die auf betrügerische Seiten verwiesen. Man habe unerlaubterweise auch geheime, bereits gestohlene, Designdokumente von Grossprojekten als Köder verwendet.


AutoCAD-Versionen ab 2014 zeigen Warnungen beim Ausführen speziell der potenziell gefährlichen acad.fas-Module, allerdings neigen viele Nutzer dazu, diese Warnungen zu ignorieren. Forcepoint empfiehlt AutoCAD-Nutzern, die umfangreichen Sicherheitsempfehlungen von Autodesk zu studieren und ihre Software entsprechend abzusichern. Wachsamkeit ist auf allen Seiten geboten: Tatsächlich scheint es auch Fälle zu geben, in denen die AutoCAD-Malware auf CDs oder USB-Datenträgern mit der Post in Büros gelandet ist.

AutoCAD-basierte Schadware ist nichts neues und wurde bereits 2009 und 2012 dokumentiert. (rpg)


Weitere Artikel zum Thema

Neuer Krypto-Miner kapert Linux-Maschinen

27. November 2018 - Sicherheitsforscher haben eine Malware entdeckt, die sowohl Krypto-Miner als auch Keylogger ist und es besonders auf Linux-Systeme abgesehen hat.

Drei Mal mehr Malware für Angriffe auf IoT-Geräte als noch 2017

19. September 2018 - Im ersten Halbjahr 2018 hat sich die Zahl der unterschiedlichen Malware-Varianten für Angriffe auf IoT-Geräte laut Kaspersky Lab im Vergleich zum Gesamtjahr 2017 verdreifacht.

Malware aus einem funktionalen Ladekabel

22. August 2018 - Sicherheitsforscher haben schon 2014 einen Weg gefunden, USB-Kabel so zu manipulieren, dass Schadsoftware auf einem PC installiert werden kann. Neu und gefährlich ist, dass diese Kabel auch wie Ladekabel funktionieren.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER