「AutoCAD」のユーザー狙うマルウェアが発生 - 警戒心の甘さにつけ込む攻撃
オートデスクのCADソフト「AutoCAD」のコンポーネントを偽装したマルウェア「ACM_SHENZ.A」が出回っている。悪用されることが少なく、ユーザーがあまり警戒しないファイルを装っていた。
同マルウェアを検知したトレンドマイクロによれば、今回見つかったマルウェアは、「AutoCAD」における「AutoLISPプログラム」を装ったもので、「.fas」の拡張子を利用していた。
同ファイルを開くと、管理者権限のアカウントを作成し、ドライブごとに共有フォルダを設置。ドライブ内のファイルが収集されたり、情報を盗み出す他マルウェアがインストールされるおそれがあるという。
また同マルウェアは、137〜139番ポート、445番ポートの4ポートを開放する機能も備えていた。トレンドマイクロでは、ポートを開放する目的について、SMBプロトコル処理に関連する脆弱性が未修正となっている端末で、エクスプロイトコードを実行するためと分析。2010年、2011年に修正された既知の脆弱性などが悪用されるおそれがあるという。
また「AutoCAD」を狙ったマルウェアは今回がはじめてではないものの、攻撃はきわめて少ないことから、不正なファイルにもかかわらず、ユーザーが警戒せずにファイルを開いてしまうおそれがあると危険性を指摘。同ソフトの利用者に注意を呼びかけている。
(Security NEXT - 2013/11/25 )
ツイート
関連リンク
PR
関連記事
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
生徒寮でサポート詐欺、入寮者の個人情報が流出か - 宮崎県
市デジタルアーカイブサイトが改ざん、無関係サイトへ誘導 - 大町市
大阪市の保育園サイトが改ざん - 個人情報流出は否定
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
サイトが改ざん被害、偽認証画面を表示 - 日本ブラインドサッカー協会
情報流出の可能性、影響範囲など調査 - 農業用温室メーカー
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か
システム侵害で原因や影響など調査 - CRM開発会社
