APP下载

竞争对手雇用APT骇客在3ds Max软件植入恶意外挂,入侵知名建商系统窃资

消息来源:baojiabao.com 作者: 发布时间:2026-09-07

报价宝综合消息竞争对手雇用APT骇客在3ds Max软件植入恶意外挂,入侵知名建商系统窃资

针对Bitdefender发现骇客在3ds Max植入名为PhysXPluginMfx的恶意外挂(图右),Autodesk本月发布安全公告,释出免费工具供客户下载清除这只恶意外挂(图左)。

产业竞争愈来愈白热化,安全公司Bitdefender发现,一家公司被竞争对手聘请骇客骇入其Autodesk 3ds Max软件,以窃取价值数百万美元的商业机密文件。

近年骇客谋利的方法之一是转变为APT佣兵组织(APT mercenary group),指的是受雇于企业,向竞争对手发动骇客攻击,目的在窃取巨额合约的财务资讯或合约细节,也可能意在军事国防机密。近年知名的APT佣兵组织包括Dark Basin、Deceptikons,以及涉及土耳其军事行动的StrongPity APT。

最新受害者是一家据点横跨纽约、伦敦、澳洲及阿曼的国际知名的建商,其设计涵括豪宅、知名建物及和世界顶尖室内设计师配合的专案。Bitdefender发现这家企业近日遭到高明的进阶渗透威胁(advanced persistent threat,APT)手法,发动产业间谍攻击,也是APT佣兵组织(mercenary group)所为。

分析显示,其手法之高显示骇客组织相当熟稔受害者安全系统及所用的设计软件Autodesk 3ds Max,还详细做过攻击规划,以便渗透进其网络并暗中窃取其资料。Autodesk 3ds Max是知名的3D动画、建模和设计视觉化软件。

研究人员发现骇客在3ds Max植入名为PhysXPluginMfx的恶意外挂,它是MAXScript攻击程式的变种。若不知情的使用者下载且执行后,它就会破坏3ds Max的设定、执行恶意程式码Max Script,甚至扩散到Windows机器上的其他MAX档案。但该Max Script主要目的乃是下载其他恶意元件,包括和外部C&C服务器建立连线,以将商业文件与受害者Firefox、Chrome和IE中的网站密码传送出去。

而除了完整而强大的间谍工具外,攻击程式还能躲避安全软件的侦测,一是长期休眠以免被发现,二来还从位于韩国的C&C服务器控制攻击程式,测试受害者电脑的安全软件以避免侦测。研究人员相信这家公司已经被潜入一段时间。研究人员还发现同一台服务器还连向其他地区,包括韩国、美国、日本及南非,显示同一集团还锁定其他受害企业。

至于背后是哪个骇客集团,Bitdefender并未说明。

研究人员指出,虽然这不是第一宗APT佣兵集团为害,但在暴利驱使及高度需求下,这类产业间谍活动未来也可能愈来愈频繁。

Autodesk本月也针对PhysXPluginMfx发布安全公告,也释出了免费工具供客户下载清除这只外挂。

2020-08-27 19:09:00

相关文章