Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001

|
26.06.2012 12:41:43
ESET avastab ACAD/Medre.A ussi: Kümned tuhanded AutoCADi tööfailid lekkisid, kahtlustatakse tööstusspionaaži |
|
|
link :: ESET
BRATISLAVA - ESET on avastanud ussi, mille sihtmärgiks on AutoCAD joonestustarvaraga loodud joonestusfailid. Hiljuti ilmus uss ACAD/Medre.A aktiivselt Peruus ESETi Live Grid süsteemi (pilvepõhine pahavara kogumissüsteem, mis kasutab ESETi kasutajate andmeid kõikjalt maailmast). ESETi uuringud näitavad, et uss varastab faile ja saadab need Hiinas asuvatele meilikontodele. ESET on teinud koostööd Hiina teenusepakkujaga Tencent, Hiina riikliku arvutiviiruste reageerimiskeskusega ja AutoCADi looja, Autodeskiga, et peatada nende failide edastamist. ESET kinnitab, et avastamise ajal lekitati kümneid tuhandeid AutoCAD-joonistusi, peamiselt Peruus asuvatelt kasutajatelt. Aadressil ESET.com pakub ESET tasuta eraldiseisvat puhastusprogrammi.
“Pärast mõningast seadistamist saadab ACAD/Medre.A avatud AutoCAD joonised meili teel adressaadile, kellel on meiliaadress Hiina teenusepakkuja 163.com juurde. Ma püüan seda teha, kasutades veel 22 kontot 163.com all ja 21 kontot qq.com all, see on veel üks Hiina internetiteenuse pakkuja,” ütleb ESETi vanemteadur Righard Zwienenberg.
“ACAD/Medre.A on näide tõsisest tööstusspionaažist. Iga uus disain saadetakse automaatselt selle pahavara operaatorile. Asjatu öeldagi, et see võib intellektuaalse omandi õigusjärgsele omanikule kalliks maksma minna, kuna küberkurjategijad pääsevad disanile ligi, enne kui üldse tootmist alustatakse. Nad võivad olla isegi nii jultunud, et patenteerivad toote, enne kui leiutaja ise selle patendiametis registreerinud on,” lisab Zwienenberg.
ESET pakub tasuta eraldiseisvat puhastusprogrammi. Mõistes selle ohu ulatust, pöördus ESET qq.com domeeni omaniku, Tencenti poole. Samuti võttis ESET ühendust Autodeskiga. Tänu ESETi ja Tencenti kiirele reageerimisele on joonistega e-kirjade edasisaatmiseks kasutatud kontod blokeeritud ja edasised lekked on ära hoitud.
ESETi uurimismeeskonnad kogu maailmas on täheldanud Peruu kõrval vähest nakatatute arvu ka teistes Ladina-Ameerika riikides. Lisaks võib Peruus täheldatud kõrget nakatumist selgitada asjaoluga, et AutoCAD failideks maskeerunud pahavara jaotati ettevõtetele, mis ajasid äri Peruu avaliku sektoriga. See annab meile alust arvata, et see riik võiks olla ACAD/Medre.A operaatorite peamiseks sihtmärgiks. ESET on võtnud ühendust kohalike võimudega, et puhastada vastavat veebilehte.
“Kui see pahavara, mis tegeleb tööstusspionaažiga, on meile üht õpetanud, siis seda, et teiste osapooltega kontakteerumine edasiste kahjustuste vältimiseks on tõeliselt tõhus. Ilma Autodeski, Tencenti ja Hiina riikliku arvutiviiruste reageerimiskeskuseta, mis abistasid ESETi tarneahela lõhkumisel, oleks küll suhteliselt lihtne olnud juba mõjutatud süsteeme puhastada, kuid puhastamata süsteemid oleksid jätkuvalt jooniseid edasi saatnud,” ütleb ESET arendusdirektor Juraj Malcho.
Lisainfo saamiseks ACAD/Medre.A ussi kohta lugege ESET Threat Center blogi.
ESETi tasuta puhastusprogrammi saate laadida aadressilt: http://download.eset.com/special/EACADMedreCleaner.exe
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
26.06.2012 12:45:40
|
|
|
Endiselt avastab või avastas juba. Pealkiri on veidi kipakas ...
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001

|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
26.06.2012 12:47:50
|
|
|
Siis peakski ju minevikuvormis olema, kui see kõik on juba tehtud
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
madest
Kreisi kasutaja

liitunud: 02.08.2002
|
26.06.2012 12:54:45
|
|
|
Mind pigem huvitab mis seal peruus siis nii huvitavat toodetakse :S
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
softis
HV Guru

liitunud: 07.09.2004
|
26.06.2012 13:46:57
|
|
|
Hakkas ka huvitama, et mida põnevat Hiinlased Peruust otsivad.
_________________ www.FunBox.ee - kvaliteetsed õhupallid, värvikad kostüümid ja kõik muu vajalik meeldejääva peo korraldamiseks! |
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
21 |
|
tagasi üles |
|
 |
The_Boss
HV Guru

liitunud: 13.01.2009
|
26.06.2012 13:51:19
|
|
|
Ja kust te lugesite välja, et peruust otsivad hiinlased midagi?
_________________ Pakun sülearvutite tolmupuhastust, termopasta vahetust, emaplaatide remonti ja BIOS paroolide eemaldust. |
|
Kommentaarid: 356 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
282 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
26.06.2012 14:01:57
|
|
|
Kusagilt peab ju alustama.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
The_Boss
HV Guru

liitunud: 13.01.2009
|
26.06.2012 14:21:20
|
|
|
Kas ma tõesti saan valesti aru, või Peruus asub lihtsalt ESET-i süsteem, mis kogub kokku üle maailma, klientide abil kokku kogutud pahalased? s.t Hiina ei otsinud Peruust midagi, vaid tervest maailmast...
_________________ Pakun sülearvutite tolmupuhastust, termopasta vahetust, emaplaatide remonti ja BIOS paroolide eemaldust. |
|
Kommentaarid: 356 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
282 |
|
tagasi üles |
|
 |
madest
Kreisi kasutaja

liitunud: 02.08.2002
|
26.06.2012 14:26:07
|
|
|
The_Boss kirjutas: |
Kas ma tõesti saan valesti aru, või Peruus asub lihtsalt ESET-i süsteem, mis kogub kokku üle maailma, klientide abil kokku kogutud pahalased? s.t Hiina ei otsinud Peruust midagi, vaid tervest maailmast... |
tsitaat: |
Lisaks võib Peruus täheldatud kõrget nakatumist selgitada asjaoluga, et AutoCAD failideks maskeerunud pahavara jaotati ettevõtetele, mis ajasid äri Peruu avaliku sektoriga. |
Peruu ei olnud sihtmärk aga mis firmad need võisid olla keda prooviti orki võtta ?
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
13 |
|
tagasi üles |
|
 |
|