Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  ESET avastab ACAD/Medre.A ussi: Kümned tuhanded AutoCADi tööfailid lekkisid, kahtlustatakse tööstusspionaaži märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 26.06.2012 12:41:43 ESET avastab ACAD/Medre.A ussi: Kümned tuhanded AutoCADi tööfailid lekkisid, kahtlustatakse tööstusspionaaži vasta tsitaadiga

link :: ESET


BRATISLAVA - ESET on avastanud ussi, mille sihtmärgiks on AutoCAD joonestustarvaraga loodud joonestusfailid. Hiljuti ilmus uss ACAD/Medre.A aktiivselt Peruus ESETi Live Grid süsteemi (pilvepõhine pahavara kogumissüsteem, mis kasutab ESETi kasutajate andmeid kõikjalt maailmast). ESETi uuringud näitavad, et uss varastab faile ja saadab need Hiinas asuvatele meilikontodele. ESET on teinud koostööd Hiina teenusepakkujaga Tencent, Hiina riikliku arvutiviiruste reageerimiskeskusega ja AutoCADi looja, Autodeskiga, et peatada nende failide edastamist. ESET kinnitab, et avastamise ajal lekitati kümneid tuhandeid AutoCAD-joonistusi, peamiselt Peruus asuvatelt kasutajatelt. Aadressil ESET.com pakub ESET tasuta eraldiseisvat puhastusprogrammi.

“Pärast mõningast seadistamist saadab ACAD/Medre.A avatud AutoCAD joonised meili teel adressaadile, kellel on meiliaadress Hiina teenusepakkuja 163.com juurde. Ma püüan seda teha, kasutades veel 22 kontot 163.com all ja 21 kontot qq.com all, see on veel üks Hiina internetiteenuse pakkuja,” ütleb ESETi vanemteadur Righard Zwienenberg.
“ACAD/Medre.A on näide tõsisest tööstusspionaažist. Iga uus disain saadetakse automaatselt selle pahavara operaatorile. Asjatu öeldagi, et see võib intellektuaalse omandi õigusjärgsele omanikule kalliks maksma minna, kuna küberkurjategijad pääsevad disanile ligi, enne kui üldse tootmist alustatakse. Nad võivad olla isegi nii jultunud, et patenteerivad toote, enne kui leiutaja ise selle patendiametis registreerinud on,” lisab Zwienenberg.

ESET pakub tasuta eraldiseisvat puhastusprogrammi. Mõistes selle ohu ulatust, pöördus ESET qq.com domeeni omaniku, Tencenti poole. Samuti võttis ESET ühendust Autodeskiga. Tänu ESETi ja Tencenti kiirele reageerimisele on joonistega e-kirjade edasisaatmiseks kasutatud kontod blokeeritud ja edasised lekked on ära hoitud.
ESETi uurimismeeskonnad kogu maailmas on täheldanud Peruu kõrval vähest nakatatute arvu ka teistes Ladina-Ameerika riikides. Lisaks võib Peruus täheldatud kõrget nakatumist selgitada asjaoluga, et AutoCAD failideks maskeerunud pahavara jaotati ettevõtetele, mis ajasid äri Peruu avaliku sektoriga. See annab meile alust arvata, et see riik võiks olla ACAD/Medre.A operaatorite peamiseks sihtmärgiks. ESET on võtnud ühendust kohalike võimudega, et puhastada vastavat veebilehte.

“Kui see pahavara, mis tegeleb tööstusspionaažiga, on meile üht õpetanud, siis seda, et teiste osapooltega kontakteerumine edasiste kahjustuste vältimiseks on tõeliselt tõhus. Ilma Autodeski, Tencenti ja Hiina riikliku arvutiviiruste reageerimiskeskuseta, mis abistasid ESETi tarneahela lõhkumisel, oleks küll suhteliselt lihtne olnud juba mõjutatud süsteeme puhastada, kuid puhastamata süsteemid oleksid jätkuvalt jooniseid edasi saatnud,” ütleb ESET arendusdirektor Juraj Malcho.
Lisainfo saamiseks ACAD/Medre.A ussi kohta lugege ESET Threat Center blogi.

ESETi tasuta puhastusprogrammi saate laadida aadressilt: http://download.eset.com/special/EACADMedreCleaner.exe

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 26.06.2012 12:45:40 vasta tsitaadiga

Endiselt avastab või avastas juba. Pealkiri on veidi kipakas ...
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 26.06.2012 12:46:38 vasta tsitaadiga

Betamax,
tsitaat:

Tänu ESETi ja Tencenti kiirele reageerimisele on joonistega e-kirjade edasisaatmiseks kasutatud kontod blokeeritud ja edasised lekked on ära hoitud.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 26.06.2012 12:47:50 vasta tsitaadiga

Siis peakski ju minevikuvormis olema, kui see kõik on juba tehtud icon_smile.gif
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
madest
Kreisi kasutaja
madest

liitunud: 02.08.2002



Autoriseeritud ID-kaardiga

sõnum 26.06.2012 12:54:45 vasta tsitaadiga

Mind pigem huvitab mis seal peruus siis nii huvitavat toodetakse :S
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
softis
HV Guru
softis

liitunud: 07.09.2004




sõnum 26.06.2012 13:46:57 vasta tsitaadiga

Hakkas ka huvitama, et mida põnevat Hiinlased Peruust otsivad.
_________________
www.FunBox.ee - kvaliteetsed õhupallid, värvikad kostüümid ja kõik muu vajalik meeldejääva peo korraldamiseks!
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
The_Boss
HV Guru
The_Boss

liitunud: 13.01.2009



Autoriseeritud ID-kaardiga

sõnum 26.06.2012 13:51:19 vasta tsitaadiga

Ja kust te lugesite välja, et peruust otsivad hiinlased midagi?
_________________
Pakun sülearvutite tolmupuhastust, termopasta vahetust, emaplaatide remonti ja BIOS paroolide eemaldust.
Kommentaarid: 356 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 282
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 26.06.2012 14:01:57 vasta tsitaadiga

Kusagilt peab ju alustama.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
The_Boss
HV Guru
The_Boss

liitunud: 13.01.2009



Autoriseeritud ID-kaardiga

sõnum 26.06.2012 14:21:20 vasta tsitaadiga

Kas ma tõesti saan valesti aru, või Peruus asub lihtsalt ESET-i süsteem, mis kogub kokku üle maailma, klientide abil kokku kogutud pahalased? s.t Hiina ei otsinud Peruust midagi, vaid tervest maailmast...
_________________
Pakun sülearvutite tolmupuhastust, termopasta vahetust, emaplaatide remonti ja BIOS paroolide eemaldust.
Kommentaarid: 356 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 282
tagasi üles
vaata kasutaja infot saada privaatsõnum
madest
Kreisi kasutaja
madest

liitunud: 02.08.2002



Autoriseeritud ID-kaardiga

sõnum 26.06.2012 14:26:07 vasta tsitaadiga

The_Boss kirjutas:
Kas ma tõesti saan valesti aru, või Peruus asub lihtsalt ESET-i süsteem, mis kogub kokku üle maailma, klientide abil kokku kogutud pahalased? s.t Hiina ei otsinud Peruust midagi, vaid tervest maailmast...


tsitaat:
Lisaks võib Peruus täheldatud kõrget nakatumist selgitada asjaoluga, et AutoCAD failideks maskeerunud pahavara jaotati ettevõtetele, mis ajasid äri Peruu avaliku sektoriga.


Peruu ei olnud sihtmärk aga mis firmad need võisid olla keda prooviti orki võtta ?
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  ESET avastab ACAD/Medre.A ussi: Kümned tuhanded AutoCADi tööfailid lekkisid, kahtlustatakse tööstusspionaaži
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.