Stuxnet超級工廠病毒之后,一款名為“圖紙大盜”的商業(yè)間諜型病毒又在網(wǎng)上爆發(fā)。據(jù)360安全中心分析,“圖紙大盜”病毒會專門感染裝有AutoCAD的電腦,并將其中的CAD設(shè)計圖紙作為郵件附件發(fā)到黑客指定的郵箱。保守估計,該病毒目前至少已竊取了上萬份CAD設(shè)計圖紙。
360安全專家石曉虹博士指出,以往木馬病毒主要通過盜號、刷廣告牟利,“圖紙大盜”的出現(xiàn),意味著商業(yè)資料也成為不法黑客的攻擊目標(biāo),例如產(chǎn)品設(shè)計圖、工序圖、模具圖檔等,存有這類重要文件的電腦應(yīng)格外注意資料保密和安全防護。
據(jù)介紹,“圖紙大盜”病毒主要通過標(biāo)題為《世界上最難的題》的電子郵件傳播,郵件附件是“趣味機械制圖.rar”壓縮文件。如果有網(wǎng)民下載運行了附件,同時電腦中又裝有AutoCAD軟件,“圖紙大盜”病毒就會被激活。當(dāng)中招電腦再打開任意CAD圖紙時,病毒都會把這張圖紙發(fā)送到黑客指定的郵箱。
圖1:“圖紙大盜”自動傳播的病毒郵件
“如果有電腦被‘圖紙大盜’感染,這臺電腦會自動向40個郵件地址繼續(xù)發(fā)送病毒郵件,使病毒傳播范圍呈幾何級數(shù)放大。”石曉虹博士表示,除了郵件方式傳播外,“圖紙大盜”還會利用U盤等移動存儲、網(wǎng)絡(luò)共享、文件共享等方式擴散,是近期活躍度最高的病毒之一。

多引擎殺毒網(wǎng)站VirusTotal掃描結(jié)果顯示,目前僅16.3%的殺毒軟件能夠查殺“圖紙大盜”,而且大多為國外小眾殺毒產(chǎn)品。國內(nèi)網(wǎng)民可下載使用360系統(tǒng)急救箱,能夠檢測清除“圖紙大盜”病毒。

另據(jù)石曉虹博士介紹,360殺毒3.0版為AutoCAD用戶提供了“AutoCAD病毒免疫”功能,只要選擇“立即免疫”,即可徹底攔截“圖紙大盜”等CAD病毒,預(yù)防CAD設(shè)計圖紙被病毒感染或竊取。
推薦閱讀
窩窩團改變生存策略 轉(zhuǎn)向生活服務(wù)電子商務(wù)
喧囂背后,窩窩團也在改變生存策略,打算效仿淘寶商城。前不久,CEO徐茂棟對《第一財經(jīng)日報》說,公司目標(biāo)是成為生活服務(wù)商的網(wǎng)上旗艦店平臺,團購只是引來消費者的工具。 窩窩團從不缺是非熱鬧。本周其旗下街市網(wǎng)爆>>>詳細閱讀
本文標(biāo)題:商業(yè)間諜化身病毒專偷CAD設(shè)計圖紙 360截獲“圖紙大盜”
地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/181906.html

網(wǎng)友點評
精彩導(dǎo)讀
科技快報
品牌展示