CAD盗图木马分析与处置策略
生活随笔
收集整理的這篇文章主要介紹了
CAD盗图木马分析与处置策略
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
背景
AutoCAD是一種商業(yè)計算機輔助設(shè)計(CAD)和繪圖軟件應(yīng)用程序,由于其應(yīng)用領(lǐng)域廣泛,軟件經(jīng)專業(yè)人員應(yīng)用設(shè)計后產(chǎn)出的成果價值巨大,引起了攻擊者的關(guān)注。攻擊者針對該軟件開發(fā)竊密木馬,使用軟件特有的編程語言AutoLisp編寫。該語言是Lisp語言的一種特有方言,專門用于AutoCAD軟件的擴展。
最早的AutoCAD木馬發(fā)現(xiàn)于2008年,當時使用郵箱傳遞竊取的數(shù)據(jù)。對于2022年6月的攻擊活動,目前僅捕獲到初始樣本,C2地址已失效。從初始樣本分析上看,攻擊者利用AutoLisp語言編寫木馬,實現(xiàn)了信息收集、信息回傳、遠程下載并執(zhí)行和持久化駐留等功能。從威脅分析看,不排除攻擊者會在后續(xù)過程中竊取其他信息,投放勒索軟件或竊密木馬;從回傳的信息看,通過回傳目標系統(tǒng)時間、區(qū)域代碼、AutoCAD版本,不排除攻擊者依據(jù)這些信息開展針對性的攻擊。
木馬研究
攻擊原理
AutoCAD木馬采用的是AutoCAD軟件內(nèi)置的編程語言AutoLisp進行編寫,實現(xiàn)信息獲取并回傳、遠程下載執(zhí)行、持久化駐留系統(tǒng)等功能;
總結(jié)
以上是生活随笔為你收集整理的CAD盗图木马分析与处置策略的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: html5彩盒插件画廊,jQuery轻量
- 下一篇: 2018iscc 河南线下 赛题 逆向部