Worm steelt AutoCAD-bestanden
ACAD/Medre.A is geschreven in AutoLISP, dezelfde scripttaal die AutoCAD gebruikt, en infecteert AutoCAD-versies 14.0 tot 19.2. De malware past het opstartbestand aan. De AutoCAD-tekeningen die vervolgens worden gestolen worden naar e-mailaccounts in China gestuurd.

Shutterstock
Shutterstock
ESET ontdekte de worm al eerder maar ziet sinds enkele dagen een sterk verhoogde activiteit in vooral Peru. Inmiddels zijn al zeker tienduizenden tekeningen gestolen, volgens de beveiliger. ESET heeft inmiddels in samenwerking met onder meer de Chinese ISP Tencent en het Chinese National Computer Virus Emergency Response Center de e-mailaccounts die de bestanden ontvingen laten afsluiten.
De worm was tot nu toe niet actief in Europa.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee