日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

CAD盗图木马分析与处置策略

發(fā)布時(shí)間:2024/8/1 编程问答 51 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CAD盗图木马分析与处置策略 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

背景

AutoCAD是一種商業(yè)計(jì)算機(jī)輔助設(shè)計(jì)(CAD)和繪圖軟件應(yīng)用程序,由于其應(yīng)用領(lǐng)域廣泛,軟件經(jīng)專業(yè)人員應(yīng)用設(shè)計(jì)后產(chǎn)出的成果價(jià)值巨大,引起了攻擊者的關(guān)注。攻擊者針對該軟件開發(fā)竊密木馬,使用軟件特有的編程語言AutoLisp編寫。該語言是Lisp語言的一種特有方言,專門用于AutoCAD軟件的擴(kuò)展。

最早的AutoCAD木馬發(fā)現(xiàn)于2008年,當(dāng)時(shí)使用郵箱傳遞竊取的數(shù)據(jù)。對于2022年6月的攻擊活動(dòng),目前僅捕獲到初始樣本,C2地址已失效。從初始樣本分析上看,攻擊者利用AutoLisp語言編寫木馬,實(shí)現(xiàn)了信息收集、信息回傳、遠(yuǎn)程下載并執(zhí)行和持久化駐留等功能。從威脅分析看,不排除攻擊者會在后續(xù)過程中竊取其他信息,投放勒索軟件或竊密木馬;從回傳的信息看,通過回傳目標(biāo)系統(tǒng)時(shí)間、區(qū)域代碼、AutoCAD版本,不排除攻擊者依據(jù)這些信息開展針對性的攻擊。

木馬研究

攻擊原理

AutoCAD木馬采用的是AutoCAD軟件內(nèi)置的編程語言AutoLisp進(jìn)行編寫,實(shí)現(xiàn)信息獲取并回傳、遠(yuǎn)程下載執(zhí)行、持久化駐留系統(tǒng)等功能;

總結(jié)

以上是生活随笔為你收集整理的CAD盗图木马分析与处置策略的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。