Buscar
RPP Noticias
Estás escuchando En vivo
 
00:00 / 00:00
Lima
89.7 FM /730 AM
Arequipa
102.3 FM / 1170 AM
Chiclayo
96.7 FM / 870 AM
Huancayo
97.3 FM / 1140 AM
Trujillo
90.9 FM / 790 AM
Piura
103.3 FM / 920 AM
Cusco
93.3 FM
Cajamarca
100.7 FM / 1130 AM
La información más relevante de la actualidad al momento
Actualizado hace 0 minutos
Metadata
METADATA E263 | ¿Qué buscamos los peruanos en Google? ¿Qué marcas de celulares, tablets, computadoras y televisores lideran en el Perú?
EP 263 • 37:51
Informes RPP
Denuncias por desapariciones siempre deben ser aceptadas por la policía
EP 1230 • 05:22
Entrevistas ADN
Presidenta anunciaría la próxima semana si aumenta la RMV
EP 1764 • 12:56

AutoCAD se ha vuelto un gran objetivo para el espionaje industrial y el robo de planos

Un malware diseñado para el robo de planos ha sido descubierto
Un malware diseñado para el robo de planos ha sido descubierto | Fuente: Getty Images | Fotógrafo: vm

Una firma de seguridad ha detectado una campaña de malware contra AutoCAD destinada al robo de planos en el sector energético. El espionaje digital contra el software se habría iniciado en 2014.

Todas las noticias en tu celular
¡Únete aquí a nuestro canal de WhatsApp!

El malware dirigido es una de las posibilidad es más peligrosas en el mundo empresarial. A diferencia de un ataque masivo, o el uso de ransomware en empresas y hogares, el malware dirigido a un sistema es potencialmente peligroso, y resulta todo un reto para los delincuentes digitales. La firma de seguridad Forcepoint ha anunciado el hallazgo de una campaña contra AutoCAD, en la que se busca implementar un malware destinado al robo de planos en el sector energético. Esta actividad, según la firma, se ha desarrollado desde 2014, con la intención de vulnerar la seguridad empresarial en esta categoría.

El espionaje industrial es un negocio lucrativo para delincuentes digitales
El espionaje industrial es un negocio lucrativo para delincuentes digitales | Fuente: Getty images | Fotógrafo: Maxxa_Satori

La estrategia que ha identificado la consultora es el ataque a través de correos electrónicos con phishing que contienen documentos de diseño y planos que llevan código malicioso incrustado. Estos archivos, formateados en AutoLISP, han sido hallados como parte de la “carnada” que reciben los arquitectos. Todo este proceso aparenta la descarga de un plano comprimido en un .zip, haciendo de este esquema algo muy natural. Al ser un archivo que aparenta ser legítimo, el malware puede robar la información en segundo plano sin problemas.

Esta incursión delincuencial se viene gestando desde el 2014
Esta incursión delincuencial se viene gestando desde el 2014 | Fuente: Getty Images | Fotógrafo: shaunl

Al abrir el archivo, se ejecuta el AutoLISP añadido de manera automática. Afortunadamente las versiones recientes de AutoCAD son capaces de notificar sobre scripts maliciosos, pero ta depende del usuario el aceptar o declinar en la ejecución. Debido a esto, este malware ha variado al punto de camuflarse sin problemas como archivos simples pero con propiedades ocultas para Windows.

Firmas importantes ya han tenido filtración de planos, y el pago por esa información es altísimo
Firmas importantes ya han tenido filtración de planos, y el pago por esa información es altísimo | Fuente: Getty Images | Fotógrafo: SolisImages

De acuerdo con Forcepoint, esta campaña ya ha robado varios proyectos de importancia, como el propio puente Hong Kong-Zhuhai-Macau, además de hoteles y fábricas. La investigación de la consultora menciona que la apertura de estos archivos mostrará contenido aparentemente legítimo, pero activará al mismo tiempo el código malicioso. El costo de estas filtraciones es, evidentemente, altísimo.

Soy Editor de Tecnología en RPP Noticias. Conduzco #FamiliaPuntoCom los sábados a las 10:30 de la mañana via RPP Radio. Reseño dispositivos, estoy en contacto con la industria de la innovación, y desarrollo contenido para NIUSGEEK y METADATA, el podcast de tecnología de RPP.

Tags

Lo último en PC

Lo más leído

Suscribirte al boletín de tus noticias preferidas

Suscríbete a nuestros boletines y actualiza tus preferencias

Buzon
Al suscribirte, aceptas nuestras políticas de privacidad

Contenido promocionado

Taboola
SIGUIENTE NOTA