Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-06-2012, 09:37   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Il virus che spia AutoCAD e manda i progetti direttamente in Cina

Pubblicato il 22 giu 2012 da Francesco L.



ESET ha diffuso informazioni su un virus denominato ACAD/Medre.A, un malware che punta direttamente ad attaccare le aziende, infettando la piattaforma di progettazione AutoCAD. Sebbene ci fossero già molti sospetti sulle attività di spionaggio industriale da parte di mandanti cinesi ed a danno del resto del mondo, questa volta si tratta di una vera e propria pistola fumante.

ESET si è affrettata a specificare che non ci sono vere prove sul fatto che il malware o i suoi beneficiari fossero cinesi, anche se il fatto che i dati rubati siano finiti su account email di provider cinesi è abbastanza indicativo. L’oggetto del furto sono decine di migliaia di progetti edili ed industriali, per lo più trafugati in Perù, paese in cui la campagna di diffusione del worm ha avuto particolare successo.

La metodologia alle spalle del malware è molto interessante: in qualche maniera i cybercriminali sono riusciti a diffondere ACAD/Medre.A sostituendo il proprio file infetto ad un template diffuso da una pubblica amministrazione o entità privata piuttosto rilevante per il mercato locale. L’utilizzo di questo template era comune, quasi obbligato per ragioni di standardizzazione, quindi si è diffuso a macchia d’olio tra decine di aziende peruviane e dei paesi limitrofi.

Il virus, una volta infettata la vittima, spedisce tutti i progetti che vengono salvati da AutoCAD. Il piano dei cybercriminali è estremamente preciso e malizioso, andando a colpire proprio l’ambiente informatico in cui le idee prendono forma e diventano concrete. Secondo ESET il malware di per se stesso è estremamente semplice e segue il metodo di diffusione tipico dei trojan. E’ efficace proprio perchè colpisce da una direzione inaspettata.

Il governo cinese, comunque, è stato estremamente pronto a collaborare, seguendo le tracce e le informazioni mandate da ESET per dare la caccia al virus e disattivarlo - O per lo meno a disattivare i due account email sui quali il materiale è stato accumulato.

Dal canto proprio, gli hacker sono in possesso di una vera e propria miniera d’oro, in un paese che finora ha approfittato parecchio dello spionaggio industriale: i dati sono stati trafugati direttamente dal tavolo dello sviluppatore, quindi possono essere portati alla produzione addirittura prima di quanto possa fare il legittimo proprietario. Chissà quanti virus similari colpiscono l’Occidente e non vengono trovati?







Foto: Flickr

Fonte: DownloadBlog Via | ESET | ESET (2° post con analisi del worm)
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Samsung ed Sk hynix, i bonus per gli ope...
Windows 11 velocizza Esplora File: ecco ...
Funzioni nascoste nelle librerie ADLX Ra...
Itala rinasce: lo storico marchio automo...
Huawei Watch Fit 5 e 5 Pro ufficiali: di...
ECOVACS DEEBOT T90 PRO OMNI vs Roborock ...
Fastweb scompare dai partner Starlink Mo...
Huawei anticipa tutti con Pura X Max: il...
Amazon Tech Week 2026: RTX 5000, process...
Grandi offerte Amazon su scope elettrich...
Amazon e Anthropic rafforzano la partner...
Elden Ring: il film arriverà fra ...
Mercato PC, +3,2% nel Q1 2026: Lenovo se...
Corsair Platform: scrivanie gaming modul...
Assassin's Creed Black Flag Resynced: Ub...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v