国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

后門棲身盜版AutoCAD 金山提供專殺工具

ZDNET安全頻道 發(fā)表于:11年09月20日 00:00 [轉(zhuǎn)載] 至頂網(wǎng)

  • 分享:
[導讀]“明明是機密的設計圖紙,卻在論壇上被貼了出來,老板暴怒要嚴查泄密”,工程師小王沒想到竊賊原是一張盜版AutoCAD光盤。9月19日,金山毒霸云安全中心監(jiān)測發(fā)現(xiàn)部分盜版AutoCAD軟件被巧妙植入后門,專業(yè)制圖公司成獵物。

“明明是機密的設計圖紙,卻在論壇上被貼了出來,老板暴怒要嚴查泄密”,工程師小王沒想到竊賊原是一張盜版AutoCAD光盤。9月19日,金山毒霸云安全中心監(jiān)測發(fā)現(xiàn)部分盜版AutoCAD軟件被巧妙植入后門,專業(yè)制圖公司成獵物。

后門棲身盜版AutoCAD 金山毒霸獨家提供專殺工具

圖1 后門程序棲身盜版CAD軟件

殺毒軟件一般將注意力集中在Windows的數(shù)百個開機啟動項,若病毒修改敏感位置,易觸發(fā)殺毒軟件的攔截報警,最新發(fā)現(xiàn)的CAD病毒卻改變了這一常規(guī)認識。金山安全專家指出,CAD病毒給病毒作者新的啟示:寄生于專業(yè)應用軟件,更利于長期潛伏。

從光盤或網(wǎng)絡下載的盜版AutoCAD安裝包中被植入特殊的EXE可執(zhí)行程序。安裝AutoCAD時,這個EXE會在AutoCAD的support文件夾釋放CAD插件文件(擴展名.arx)。這個arx文件是病毒下載器,當AutoCAD運行時,病毒就會連網(wǎng)下載盜號木馬或后門。

金山安全專家解釋說,病毒利用AutoCAD來啟動的特性非常類似于Office宏病毒:比如Word宏病毒會修改Normal.dot的模板文件,中毒電腦打開任意DOC文件都會先加載寄生于normal.dot的宏病毒代碼。

因AutoCAD多為科研院所、工程設計人員使用,病毒棲身于AutoCAD來安裝后門程序,會對這些單位的信息安全構成嚴重威脅。金山毒霸安全專家認為,針對特定目標安裝后門,其目的可能是盜竊商業(yè)秘密,建議相關企業(yè)使用金山毒霸或金山CAD專殺立刻查殺。

后門棲身盜版AutoCAD 金山毒霸獨家提供專殺工具

圖2 使用CAD病毒專殺工具清除病毒

[責任編輯:黃輝]
大黃
以備份起家的CommVault近兩年的解決方案不斷向更全面的數(shù)據(jù)保護轉(zhuǎn)型,并對數(shù)據(jù)管理、數(shù)據(jù)挖掘也有了一些關注。CommVault中國區(qū)技術總監(jiān)蔡報永接受采訪時表示CommVault將繼續(xù)做一家專注做數(shù)據(jù)管理和信息管理的軟件廠商。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動。回顧2014年,存儲作為IT系統(tǒng)架構中最基礎的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務 | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術有限公司 版權所有.