超能网建筑公司遭黑客入侵,Autodesk 3ds Max的恶意插件为元凶
对于不少设计公司来说 , Autodesk都是一个必不可少的软件 。 特别是对于建筑公司来说 , Autodesk的3ds Max更是一个重中之重 。 不过 , 最近就有黑客组织利用了3ds Max的漏洞来入侵一家国际知名的建筑公司 。
本文插图
发现这次入侵的网络安全机构Bitdefender并没有指出是哪家公司遭到了入侵 , 但是表示这家公司与纽约、伦敦、澳洲以及阿曼的一些房地产项目都有几十亿美元的合作 。
根据Bitdefender的报告 , 黑客是使用了一个Autodesk 3ds Max的恶意插件来进行入侵的 。 这个恶意插件名为“PhysXPluginMfx” , 实则上是MAXScript攻击的一个变种 。 它可以通过破坏Autodesk 3ds Max的设定来运行恶意代码 , 并且最终传播到Windows系统内的其他文件中 。
本文插图
黑客入侵路径具体来说 , 黑客是利用MAXScript PhysXPluginStl漏洞来下载并执行一舍嵌入式DLL文件 , 这个文件会充当两个.net二进制文件的加载器 。 之后这些文件会下载其他恶意的MAXScript , 这些MAXScript会收集目标系统中的各种信息 , 包括Chrome以及Firefox储存的各种密码、计算机的信息以及截图 , 然后透过自定义算法对其进行加密 , 并且把加密过的文件掩饰为base64内容 。
【超能网建筑公司遭黑客入侵,Autodesk 3ds Max的恶意插件为元凶】研究人员在过程中也发现了大量黑客使用的间谍工具 , 例如用于把特定文件上传到C2的HdCrawler以及可以截屏、收集用户名账号名称、网络适配器IP地址、存储讯息以及系统其他数据的InfoStealer 。 报告指出 , 这次的攻击是由APT雇佣组织发起的 , 意味着是很有可能是有人聘请他们入侵这家公司作出这种间谍行为 , 因此有可能幕后黑手是这家公司的竞争对手 。
而Autodesk已经发出了一份与这次入侵有关的通知 , 建议3ds Max的用户尽快安装最新版的Autodesk 3ds Max 2021-2015SP1安全工具来找出并且删除PhysXPluginMfx插件 。
推荐阅读
- 公司|时间过半!易事特:4名董事、高管人员未减持公司股份
- 公司|安信信托再收诉讼 被信保基金要求清偿约14.9亿元
- 所持股份|万兴科技:公司控股股东、实际控制人吴太兵质押150万股
- 公司|复牌了!信邦制药:控股股东将生变 股票9月8日复牌
- 有限公司|金城医药:控股股东金城实业解除质押250万股
- 公司|时间过半!华大基因:股东和玉高林和高林同创未减持股份
- 公司|《浪姐》收官,千亿市值的芒果超媒“撑得住”吗?
- 特朗普|多国博彩公司赌盘显示 特朗普赢面高于拜登
- 检察日报|他为何掏空自己的公司 无锡市惠山区检察官揭开6000万元系列虚假诉讼之谜
- 天眼查|虎牙直播关联公司注册资本增加至约9.23亿元人民币
