MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y TecnologíaPrincipal
Home›Ciencia y Tecnología›Insertan malware en AutoCAD para robar planos

Insertan malware en AutoCAD para robar planos

By Pablo Zavala Penilla
diciembre 6, 2018
963
0
Share:

AutoCAD es sin duda uno de los programas de modelado y diseño asistido por ordenador más conocidos y usados desde hace más de 30 años. Si bien es un software especializado usado principalmente por ingenieros y arquitectos, el valor de lo que se produce con él es bastante importante y se ha convertido en un gran objetivo del espionaje industrial.

Explotando una característica en el programa de Autodesk, los cibercriminales están intentando robar diseños para puentes, edificios de fábricas y otros proyectos, ya sea con propósitos de espionaje industrial o para vender en el mercado negro por altas sumas de dinero.

La firma de seguridad Forcepoint explica que se encuentran analizando actualmente una campaña de malware para AutoCAD destinada al robo de planos de empresas del sector energético. Y según los datos que ha recolectado la compañía parece haber estado activa desde el 2014.

Los ataques llegan a través de correos electrónicos de phishing que contienen documentos de diseño y planos, pero en el mismo directorio se incluyen archivos maliciosos de AutoCAD formateados en AutoLISP, o enlaces a sitios web desde los que las víctimas pudieran descargar los archivos ZIP por sí mismas, en caso de que los archivos “carnada” tuvieran que ser mayores que los límites de archivos adjuntos del correo electrónico estándar. Todo muy natural.

Ejemplo del módulo AutoLISP

Cuando la víctima abre el documento de diseño puede provocar que se ejecute un archivo AutoLISP sin querer. Aunque las versiones modernas de AutoCAD por defecto muestran una advertencia de que se ejecutará un script potencialmente inseguro, las advertencias pueden ignorarse o suprimirse por completo. Para que los archivos sean menos llamativos, los atacantes han establecido que sus propiedades se oculten en Windows y que sus contenidos se cifren.

Forcepoint dijo que esta campaña utilizó documentos de diseño ya robados de grandes proyectos como hoteles, fábricas e incluso el puente Hong Kong-Zhuhai-Macau como señuelos para seguir propagándose y adquirir más planos.

Este tipo de ataques no son nuevos, la mayoría del malware para AutoCAD ha explotado una característica básica de carga automática que permite a los usuarios crear sus propios scripts basados en AutoLISP y ejecutarlos en el inicio de la aplicación o al cargar los archivos del proyecto.

La parte interesante e importante aquí es el aspecto de ingeniería social, engañar al usuario para que abra un proyecto que aparentemente es legítimo puesto que ha sido robado antes, y esperar que el usuario lo ejecute y haga el resto del trabajo por los cibercriminales. Y como explica Forcepoint, su investigación apunta a que en la mayoría de los casos la apertura del archivo normalmente mostrará contenido legítimo (o al menos de apariencia legítima), pero también ejecutará los scripts maliciosos.

El valor de estos documentos, especialmente en el sector de la energía renovable es más alto que nunca, y por ello se ha convertido en un objetivo de los cibercriminales.

A pesar de esto, con simplemente prestar atención y llevar a cabo algunos pasos adicionales, la mayoría de los ataques basados en AutoCAD pueden ser mitigados. Es importante deshabilitar la carga automática desde fuentes no confiables, asegurándose de que siempre haya una advertencia emergente antes de que se ejecute cualquier módulo, y permitir la visibilidad de los archivos ocultos es fácil de lograr. Es algo que pueden controlarse a través de las entradas del registro, y es sumamente recomendado para los administradores de sistemas que apliquen esas medidas mediante políticas de grupo.


Previous Article

Detectan la colisión de dos agujeros negros

Next Article

La Casa de Gobierno, ahora Museo de ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • InternacionalPrincipal

    China consolida su influencia en Irak a través del petróleo y de la infraestructura

    septiembre 5, 2022
    By Pablo Zavala Penilla
  • ChiapasGobernador ChiapasNoticiasPrincipal

    Inicia proyecto integral de mejoramiento urbano y saneamiento del Río Sabinal en Tuxtla

    febrero 6, 2022
    By Diseñador Agencia Sur
  • InternacionalPrincipal

    Disminuyen cruces ilegales en la frontera sur de EEUU en julio

    agosto 27, 2022
    By Pablo Zavala Penilla
  • ChiapasGobernador ChiapasNoticiasPrincipal

    Participa Rutilio Escandón en reunión virtual entre Conago y el Gobierno de México

    diciembre 11, 2020
    By Diseñador Agencia Sur
  • ChiapasGobernador ChiapasNoticiasPrincipal

    Contagio de COVID-19 se mantiene latente; no hay que bajar la guardia: Rutilio Escandón

    noviembre 7, 2022
    By Ery Acuña
  • NegociosPrincipal

    Ganancias de Citigroup se reducen a la mitad para cubrir a sus clientes

    abril 20, 2020
    By Mariana Herrera
0

Te recomendamos:

  • ChiapasNoticiasPrincipalUNACH

    Cambios en la estructura de la UNACH fortalecen su transformación

  • InternacionalPrincipal

    La desgarradora decisión de los migrantes por separarse de sus hijos

  • ChiapasJusticia y SeguridadNoticias

    Decomisan 171 kilos de coca en frontera México-Guatemala

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

marzo 2026
D L M X J V S
1234567
891011121314
15161718192021
22232425262728
293031  
« Feb    

Publicidad

Lo más reciente

  • marzo 1, 2026

    Eduardo Ramírez: “Todo el peso de la ley”, de confirmarse que “Pakales” estaban la lista de “El Mencho”

  • marzo 1, 2026

    Abre FGE de Chiapas investigación contra Pakales por filtración de narconómina de “El Mencho”

  • marzo 1, 2026

    “No encubrimos a nadie”, señala el jefe de los Pakales, Oscar Aparicio, y se abre a la investigación

  • marzo 1, 2026

    Gobierno del Estado fortalece coordinación intermunicipal en seguridad pública

  • marzo 1, 2026

    La UNACH abre convocatoria para docentes de Tiempo Completo

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.