Tizimlarni buzish uchun tajovuzkorlar zararli AutoCAD modullari bilan ZIP arxivlarini o’z ichiga olgan фишинг elektron pochtalaridan foydalanadilar.
Hujumchilar mashhur AutoCAD dizayn dasturidagi funksiyadan ko’priklar, zavod binolari va boshqa loyihalar uchun qimmatli chizmalarni o’g’irlash uchun foydalanishda davom etmoqdalar. Forcepoint ma’lumotlariga ko’ra, bunday kampaniyalardan biri kamida 2014-yildan beri faol bo’lib kelmoqda va asosan sanoat josusligiga qaratilgan. Hujumchilar butun dunyo bo’ylab turli kompaniyalarni, jumladan, energetika sohasidagi kompaniyalarni nishonga olishadi. Tizimlarni buzish uchun hujumchilar zararli AutoCAD modullari yoki foydalanuvchilar o’zlari fayllarni yuklab olishlari mumkin bo’lgan veb-saytlarga havolalar bilan ZIP arxivlarini o’z ichiga olgan fishing elektron pochtalaridan foydalanadilar. Potentsial qurbonlarni jalb qilish uchun jinoyatchilar ilgari o’g’irlangan chizmalardan mehmonxonalar, zavod binolari va hatto shu yilning oktyabr oyida ochilgan Gonkong-Chjuxay-Makao dengiz ko’prigi kabi yirik loyihalar uchun foydalanadilar.
Loyiha fayllaridan tashqari, arxivlar yashirin Fast-Load AutoLISP (.fas) modullarini ham o’z ichiga oladi. AutoCAD sozlamalariga qarab, dastur asosiy .cad faylini yoki boshqa har qanday loyihani ochganda ushbu modullarni avtomatik ravishda ishga tushiradi. AutoCADning zamonaviy versiyalari (2014-yildan keyin chiqarilgan) .fas modullarini ishga tushirganda ogohlantirish ko’rsatadi, ammo makroslar faollashtirilganda shunga o’xshash bildirishnoma ko’rsatadigan MS Office dasturlarida bo’lgani kabi, ko’p foydalanuvchilar fayl tarkibini iloji boricha tezroq ko’rishni istab, xabarni e’tiborsiz qoldiradilar.
So’nggi bir necha oy ichida tadqiqotchilar ushbu kampaniyada ishlatilgan acad.fas zararli dastur modulining taxminan 40 ta versiyasini aniqladilar. Acad.fas o’zini zararlangan kompyuterdagi uchta joyga nusxalaydi va qo’shimcha zararli dasturlarni yuklab olish uchun C&C serveriga murojaat qiladi. Tadqiqotchilar hali hujumchilarning buyruq va boshqaruv serverlaridan qaysi zararli dastur yuklab olinayotganini aniqlay olishmadi.
AutoCAD ishlab chiquvchilari ushbu turdagi hujumlarning oldini olish uchun bir qator choralarni amalga oshirdilar, jumladan, bajariladigan fayllarning yuklanishini boshqaruvchi funksiya. Mutaxassislar avtomatik fayllarni yuklash funksiyasini butunlay o’chirib qo’yishni yoki agar buning iloji bo’lmasa, fayllarni saqlash joylarini cheklashni va Windows sozlamalarida «Yashirin fayllarni ko’rsatish» opsiyasini yoqishni tavsiya qiladilar.
AutoCAD – bu Autodesk tomonidan ishlab chiqilgan ikki va uch o’lchovli kompyuter yordamida loyihalash va chizish tizimi. Mashinasozlik, qurilish, arxitektura va boshqa sohalarda dizayn va chizmalarni yaratish uchun professional muhandislar tomonidan qo’llaniladi.