MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
or
Iniciar sesión con Bluehost
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y TecnologíaPrincipal
Home›Ciencia y Tecnología›Insertan malware en AutoCAD para robar planos

Insertan malware en AutoCAD para robar planos

By Pablo Zavala Penilla
diciembre 6, 2018
981
0
Share:

AutoCAD es sin duda uno de los programas de modelado y diseño asistido por ordenador más conocidos y usados desde hace más de 30 años. Si bien es un software especializado usado principalmente por ingenieros y arquitectos, el valor de lo que se produce con él es bastante importante y se ha convertido en un gran objetivo del espionaje industrial.

Explotando una característica en el programa de Autodesk, los cibercriminales están intentando robar diseños para puentes, edificios de fábricas y otros proyectos, ya sea con propósitos de espionaje industrial o para vender en el mercado negro por altas sumas de dinero.

La firma de seguridad Forcepoint explica que se encuentran analizando actualmente una campaña de malware para AutoCAD destinada al robo de planos de empresas del sector energético. Y según los datos que ha recolectado la compañía parece haber estado activa desde el 2014.

Los ataques llegan a través de correos electrónicos de phishing que contienen documentos de diseño y planos, pero en el mismo directorio se incluyen archivos maliciosos de AutoCAD formateados en AutoLISP, o enlaces a sitios web desde los que las víctimas pudieran descargar los archivos ZIP por sí mismas, en caso de que los archivos “carnada” tuvieran que ser mayores que los límites de archivos adjuntos del correo electrónico estándar. Todo muy natural.

Ejemplo del módulo AutoLISP

Cuando la víctima abre el documento de diseño puede provocar que se ejecute un archivo AutoLISP sin querer. Aunque las versiones modernas de AutoCAD por defecto muestran una advertencia de que se ejecutará un script potencialmente inseguro, las advertencias pueden ignorarse o suprimirse por completo. Para que los archivos sean menos llamativos, los atacantes han establecido que sus propiedades se oculten en Windows y que sus contenidos se cifren.

Forcepoint dijo que esta campaña utilizó documentos de diseño ya robados de grandes proyectos como hoteles, fábricas e incluso el puente Hong Kong-Zhuhai-Macau como señuelos para seguir propagándose y adquirir más planos.

Este tipo de ataques no son nuevos, la mayoría del malware para AutoCAD ha explotado una característica básica de carga automática que permite a los usuarios crear sus propios scripts basados en AutoLISP y ejecutarlos en el inicio de la aplicación o al cargar los archivos del proyecto.

La parte interesante e importante aquí es el aspecto de ingeniería social, engañar al usuario para que abra un proyecto que aparentemente es legítimo puesto que ha sido robado antes, y esperar que el usuario lo ejecute y haga el resto del trabajo por los cibercriminales. Y como explica Forcepoint, su investigación apunta a que en la mayoría de los casos la apertura del archivo normalmente mostrará contenido legítimo (o al menos de apariencia legítima), pero también ejecutará los scripts maliciosos.

El valor de estos documentos, especialmente en el sector de la energía renovable es más alto que nunca, y por ello se ha convertido en un objetivo de los cibercriminales.

A pesar de esto, con simplemente prestar atención y llevar a cabo algunos pasos adicionales, la mayoría de los ataques basados en AutoCAD pueden ser mitigados. Es importante deshabilitar la carga automática desde fuentes no confiables, asegurándose de que siempre haya una advertencia emergente antes de que se ejecute cualquier módulo, y permitir la visibilidad de los archivos ocultos es fácil de lograr. Es algo que pueden controlarse a través de las entradas del registro, y es sumamente recomendado para los administradores de sistemas que apliquen esas medidas mediante políticas de grupo.


Previous Article

Detectan la colisión de dos agujeros negros

Next Article

La Casa de Gobierno, ahora Museo de ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • Ciencia y TecnologíaPrincipal

    Cómo el error de un antropólogo estuvo a punto de provocar el genocidio cultural

    noviembre 28, 2020
    By Mariana Herrera
  • ChiapasNoticiasPrincipalTuxtla

    Asaltan otro oxxo en Tuxtla

    abril 5, 2017
    By Diseñador Agencia Sur
  • AmbienteChiapasNoticias

    Continúan apoyos para afectados por Mar de Fondo

    mayo 6, 2015
    By Diseñador Agencia Sur
  • Ciencia y TecnologíaPrincipal

    Descubren que los sombreros cónicos del Antiguo Egipto eran reales

    diciembre 12, 2019
    By Pablo Zavala Penilla
  • ChiapasGobernador ChiapasNoticiasPrincipal

    Presenta informe a un año frente al Gobierno de Chiapas: Rutilio Escandón

    diciembre 9, 2019
    By Diseñador Agencia Sur
  • NacionalPrincipal

    Buena convocatoria en la protesta contra el muro de Trump

    febrero 18, 2017
    By Diseñador Agencia Sur
0

Te recomendamos:

  • ChiapasDeportesNacionalNoticiasPicosas

    La otra humillación a Brasil… desde Colombia

  • ChiapasJusticia y SeguridadNoticiasPrincipal

    Poder Judicial de Chiapas avanza en la modernización de la justicia alternativa

  • Justicia y SeguridadNoticias

    Voluntariado FGE y Funsalud suman esfuerzos por el Plan Estatal Emergente COVID-19

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

junio 2026
D L M X J V S
 123456
78910111213
14151617181920
21222324252627
282930  
« May    

Publicidad

Lo más reciente

  • mayo 31, 2026

    Desde Chiapas, respaldan a Claudia Sheinbaum a dos años del triunfo del Segundo Piso de la Cuarta Transformación

  • mayo 30, 2026

    Eduardo Ramírez fortalece protección ambiental con nueva reserva natural en Tzimol

  • mayo 29, 2026

    Eduardo Ramírez impulsa infraestructura educativa y carretera en Tzimol

  • mayo 28, 2026

    Eduardo Ramírez reafirma compromiso con la paz y la prosperidad en Bejucal de Ocampo y Amatenango de la Frontera

  • mayo 28, 2026

    Eduardo Ramírez entrega escrituras y fortalece certeza jurídica para familias chiapanecas

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.