Trojan lift mee op AutoCAD

Trojan horse malware

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Donderdag 2 juli 2009
Auteur: Michiel van Blommestein

Een nieuwe trojan is wel heel specifiek gericht op een groep eindgebruikers. De malware, die als adware client dienst doet, nestelt zich op het systeem via AutoCAD.

Trojan-Pigrig is een ObjectARX-applicatie die als een klein bijprocesje draait onder Windows, zo schrijft Andrew Brandt van securityleverancier Webroot op zijn blog. Eerst controleert hij welke versie van AutoCAD geïnstalleerd is, en op basis van die informatie legt hij contact met malwareservers in China. Daar haalt hij de specifieke code vandaan die afhankelijk is van de AutoCAD-versie.

Een duidelijk signaal dat een systeem besmet is, wordt gegeven door het aanmaken van een Recycled-map op elke drive met drie .dat-bestanden. Bij niet-beschrijfbare media (zoals dvd-drives) verschijnt daarover een foutmelding.

Het sleutelcomponent van de malware is een Windows-service genaamd de RIP-listener. Deze neemt de functie van downloadserver op zich, en draagt er zorg voor dat de bestanden en registersleutels die met de malware van doen hebben met rust worden gelaten. Mocht hieraan gerommeld worden, sluit de malware het systeem plots af.

AutoCAD is een populair tekenprogramma voor technische schetsen en 3D-ontwerpen. Doordat de trojan zo specifiek daarop is gebaseerd, is het moeilijk om hem te detecteren. Webroot stelt dat een effectieve manier het blokkeren van de gebruikte domeinen is.

Bron: Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)