В Перу был обнаружен очаг достаточно необычной вирусной инфекции. Новый вирус-червь получил название ACAD/Medre.A. Он занимался тем, что похищал файлы, созданные в пакете AutoCAD и почтовые архивы пакета Outlook 11/12, отправляя их до сих пор неизвестным получателям в Китайской Народной Республике. От вируса пострадало не только Перу, но большинство пострадавших находится именно там. Это может быть вызвано тем, что первоначально атака была направлена против отдельных международных компаний, которые работают по госзаказам правительства Перу. Первичное заражение могло произойти через модифицированный файл AutoCAD, который был намерено внедрен в сеть одной из этих компаний.
Вирус за время существования смогу похитить несколько тысяч чертежей. Для того, чтобы справиться с ним, специалисты компании ESET были вынуждены связаться с интернет-провайдером Китая Tencent, компанией Autodesk (создателями пакета AutoCAD) и Национальным центром Китая по реагированию на вирусные угрозы. Китайские коллеги помогли заблокировать все почтовые ящики, которые использовал вирус для переадресации всех украденных данных.
Вирус смог распространиться на отдельные страны Латинской и Южной Америки. Единичные случаи его деятельности были замечены на Тайване и в США. Эксперты уже говорят о том, что авторы вируса не обязательно могут жить на территории Китая. Дело в том, что ящики, которые забивались письмами с данными, использовались просто для их хранения и последующей пересылки.
Новый вирус ACAD/Medre.A – это очень серьезный случай современного промышленного шпионажа, который мог нанести непоправимый ущерб с точки зрения потери именно интеллектуальной собственности. Преступники таким образом могли получить доступ к самым разным проектам еще до того. как их запустили бы в производство.
Для уничтожения вируса компанией ESET была выпущена специальная бесплатная утилита, которая не только удаляет вирус, но и исправляет все файлы конфигурации и автозагрузки AutoCAD.
