22:10 31.03.2010 ACAD.Pasdoc заражает AutoCAD | |
ACAD.Pasdoc (также известный под именами ACAD/Bursted.B.1, Virus.ALS.Pasdoc.a, ALS.Bursted.B, ALS/Pasdoc.A и другими) - вредоносная программа, созданная на AutoLISP, внутреннем языке AutoCAD. Существует большое количество модификаций ACAD.Pasdoc, и, несмотря на то, что ярко выраженного вредоносного функционала данная вредоносная программа в себе не несёт, заражение некорректно созданной модификацией может сделать невозможным нормальное использование приложения AutoCAD до лечения системы. Заражение происходит, как только пользователь открывает любой чертёж AutoCAD (если в той же папке находится вредоносный скрипт acaddoc.lsp). Этот скрипт переопределяет некоторые внутренние команды AutoCAD. Одновременно он прописывается в стандартные скрипты AutoCAD, которые запускаются при каждом старте приложения. Таким образом, после инфицирования компьютер становится источником дальнейшего распространения ACAD.Pasdoc. Данная схема похожа на методы, которые используются для распространения классических макро-вирусов для приложений Microsoft Office. Несмотря на то, что распространяется ACAD.Pasdoc уже в течение нескольких лет, до недавнего времени все антивирусные продукты определяли и удаляли из системы только вредоносный файл acaddoc.lsp, оставляя заражёнными стандартные скрипты AutoCAD. Таким образом, полноценное лечение компьютеров не осуществлялось. Некоторые из антивирусов определяют заражённые стандартные скрипты AutoCAD, но либо не совершают с ними никаких действий, либо переносят их в карантин, что приводит к неработоспособности этого программного комплекса. На специализированных форумах, посвящённых работе с САПР-системами, предлагается несколько способов лечения заражённых ACAD.Pasdoc компьютеров вручную, которые для реализации требуют значительного времени, наличия исходных незаражённых скриптов AutoCAD и обхода всех компьютеров локальной сети предприятия. Созданная 23 марта 2010 года специалистами Dr.Web процедура лечения систем от ACAD.Pasdoc позволяет автоматизировать данный процесс с помощью антивирусных продуктов Dr.Web. Вирусные аналитики компании "Доктор Веб" отмечают, что несмотря на несложность процедуры лечения от ACAD.Pasdoc, для её реализации потребовалось исследовать особенности функционирования Autodesk AutoCAD. Статистика прошедшей недели показывает, что реализация лечения от данной вредоносной программы востребована нашими пользователями. В настоящее время для лечения систем, заражённых ACAD.Pasdoc, достаточно просканировать диски заражённых систем сканером Dr.Web, входящим в любой из антивирусных продуктов Dr.Web, работающих в ОС Microsoft Windows. Если в локальной сети предприятия постоянно используется антивирус другого производителя, то администраторы могут использовать антивирусный продукт от компании «Доктор Веб» - Dr.Web CureNet!, который позволяет пролечить все компьютеры на предприятии одновременно, не удаляя постоянно использующийся антивирус. | |
|
Всего комментариев: 0 | |