尊龙凯官网入口

English日本語

工业互联网清静专题 > 清静资讯

APT组织使用Autodesk 3D Max软件举行工业特工运动

作者:hatjwe 2020-08-26

1.png

关于APT组织来说 ,通过网络特工运动来获取利益是一回事。但当他们被私人公司用作“受雇黑客” ,窃取神秘信息时 ,情形就完全差别了。

Bitdefender的网络威胁情报实验室又发明了一起针对一家主要营业为国际修建和视频制作公司的特工攻击 ,在该公司发明了显着的攻击特征。

Bitdefender的研究职员在今天宣布的一份报告中说:“这个网络犯法集团使用了一个污染的、专门为Autodesk 3ds Max制作的插件来渗透该公司。”

虽然之前也有过类似的雇佣军组织 ,如“Dark Basin 和 Deceptikons (aka DeathStalker) “针对金融和执法部分的例子 ,但这是第一次在房地产行业发明的严重威胁行为。

使用污染的Autodesk 3ds Max插件

在本月早些时间宣布的一份报告中 ,Autodesk忠言用户小心一种名为“PhysXPluginMfx”的MAXScript误差 ,该误差可以破损3ds Max的设置 ,运行恶意代码 ,并在将受熏染的文件加载到该软件时撒播到Windows系统中的其他Max文件。

2.png

可是凭证Bitdefender的剖析 ,这个MAXScript加密样本(“PhysXPluginStl.mse”)包括了一个嵌入的DLL文件 ,该文件随后从C&C服务器下载了特另外.net二进制文件 ,其最终目的是窃取主要文件。

而二进制文件则认真下载其他恶意的maxscript ,这些maxscript能够网络关于受损机械的信息 ,并将详细信息泄露给远程服务器 ,远程服务器会传送最终的有用负载 ,以捕获屏幕截图并从Firefox、谷歌Chrome和Internet Explorer等web浏览器网络密码。

除了使用睡眠机制隐藏雷达和逃避检测 ,Bitdefender的研究职员还发明恶意软件的作者有一个完整的工具集来监视它的受害者 ,包括一个“HdCrawler”二进制文件 ,它的事情是枚举和上传带有特定扩展名的文件。.jpg , .png , .zip , .obb , .uasset等)到服务器 ,以及一个具有普遍功效的信息窃取器。 偷窃者规模从用户名,盘算机名,网络适配器的IP地址,Windows ProductName,版本的。net框架,处置惩罚器(数目的焦点,速率,和其他信息)等等。 由于房地产行业竞争强烈 ,条约价值数十亿美元 ,赢得豪华项目条约的危害很高 ,因此有理由求助于唯利是图的整体 ,以获得谈判优势 ,未来可能会愈演愈烈。 建议3ds Max用户下载最新版本的Autodesk 3ds Max 2021-2015SP1清静工具 ,检测并删除PhysXPluginMfx MAXScript恶意软件。

参考泉源:

hackernews


(转载来自:FreeBuf.com)

上一篇 下一篇

7*24小时服务热线

400-624-3900


网站地图