论文部分内容阅读
近日安全专家截获了两个在AutoCAD平台上传播的新木马:Trojan-Downloader.Acad.Qfas.b和Trojan.Acad.Qfas.o,它们旨在修改浏览器主页地址、弹出广告页面。目前只有卡巴斯基的安全解决方案能够检测出此种新型木马。
AutoCAD是世界流行的建筑制图工具,利用这个平台的病毒不少,但修改主页的木马还是第一次出现。该木马运行时会将用户IE内核的浏览器首页修改,重定向到新网站,从而制造有大批流量的假象。根据卡巴斯基安全网络分析(KSN)显示,这种威胁主要出现在中国、印度和越南。波及浏览器包括:遨游、360和搜狗。
AutoCAD使用非常广泛,AutoLISP语言也已经足够强大,加上编译后的.fas文件没有反编译器很难分析,这使得AutoCAD对于编写传播恶意软件十分理想。黑客们在想尽一切办法编写传播恶意程序、逃避安全软件查杀,只有依靠强大可靠的安全解决方案才能免受威胁。
AutoCAD是世界流行的建筑制图工具,利用这个平台的病毒不少,但修改主页的木马还是第一次出现。该木马运行时会将用户IE内核的浏览器首页修改,重定向到新网站,从而制造有大批流量的假象。根据卡巴斯基安全网络分析(KSN)显示,这种威胁主要出现在中国、印度和越南。波及浏览器包括:遨游、360和搜狗。
AutoCAD使用非常广泛,AutoLISP语言也已经足够强大,加上编译后的.fas文件没有反编译器很难分析,这使得AutoCAD对于编写传播恶意软件十分理想。黑客们在想尽一切办法编写传播恶意程序、逃避安全软件查杀,只有依靠强大可靠的安全解决方案才能免受威胁。