{"id":212301,"date":"2018-12-03T00:34:00","date_gmt":"2018-12-02T23:34:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=212301"},"modified":"2018-12-01T15:35:06","modified_gmt":"2018-12-01T14:35:06","slug":"trojaner-angriff-ber-autocad-dateien","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/12\/03\/trojaner-angriff-ber-autocad-dateien\/","title":{"rendered":"Trojaner-Angriff &uuml;ber AutoCAD-Dateien"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Heute eine Warnung an Firmen, die AutoCAD-Projektdateien austauschen. Angreifer legen solchen Dateien wohl Anweisungen bei, \u00fcber die sich Scripte nachladen lassen. Deren Aufgabe ist es, gezielt Rechner auszuspionieren und Firmengeheimnissen auszusp\u00e4hen. <\/p>\n<p><!--more--><\/p>\n<p>Die Warnung kommt von Sicherheitsforschern der Firma Forcepoint, die <a href=\"https:\/\/www.forcepoint.com\/blog\/security-labs\/autocad-malware-computer-aided-theft\" target=\"_blank\">diesen Blog-Beitrag<\/a> zum Thema ver\u00f6ffentlicht haben. Die Angreifer machen sich den Umstand zunutze, dass in AutoCAD-Projektdateien AutoLISP-Scripte nachgeladen und ausgef\u00fchrt werden k\u00f6nnen. <\/p>\n<p>Beim Laden zeigt AutoCAD zwar eine Warnung, dass das Script geladen wird. Aber \u00e4hnlich wie bei Office-Makros klicken Anwender wohl auch diese Warnung weg und lassen das Script ausf\u00fchren. Das Script versucht dann erreichbare Dateien auf dem lokalen System zu lesen und an die unbekannten Angreifer zu \u00fcbertragen. <\/p>\n<p><img decoding=\"async\" title=\"KRITIS-Netzwerk\" alt=\"KRITIS-Netzwerk\" src=\"https:\/\/i.imgur.com\/yNk8TvY.jpg\"\/><br \/>(Quelle: Pexels <a href=\"https:\/\/www.pexels.com\/de\/u\/markusspiske\/\">Markus Spiske<\/a> CC0 Lizenz)<\/p>\n<p>Aktuell beziehen sich die Angriffe wohl auf Firmen im Umfeld Automotive und erneuerbare Energien aus China, Indien und der T\u00fcrkei, es wurden aber auch Ziele in Deutschland attackiert. Wird ein solcher Angriff nicht bemerkt, kopieren die Empf\u00e4nger der AutoCAD-Projektdateien diese eventuell innerhalb der Firma, z.B. zur Projektbearbeitung. Auch die Weitergabe an Auftragnehmer in anderen Firmen ist ein Szenario. So wird der Trojaner auf andere Rechner weiter verbreitet. <\/p>\n<p>Details sind <a href=\"https:\/\/www.forcepoint.com\/blog\/security-labs\/autocad-malware-computer-aided-theft\" target=\"_blank\">diesen Forcepoint Blog-Beitrag<\/a> zu entnehmen. Ein deutschsprachiger Artikel zum Thema ist <a href=\"https:\/\/www.heise.de\/security\/meldung\/Gezielte-Angriffe-gegen-Firmen-mit-Trojaner-in-AutoCAD-Dateien-4236488.html\" target=\"_blank\">bei heise.de<\/a> erschienen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Heute eine Warnung an Firmen, die AutoCAD-Projektdateien austauschen. Angreifer legen solchen Dateien wohl Anweisungen bei, \u00fcber die sich Scripte nachladen lassen. Deren Aufgabe ist es, gezielt Rechner auszuspionieren und Firmengeheimnissen auszusp\u00e4hen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,1107],"class_list":["post-212301","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-trojaner"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=212301"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212301\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=212301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=212301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=212301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}