Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • ACAD/Medre.A dan BAGAIMANA MODUS KERJANYA ? AMANKAH INDONESIA ?
  • Teknologi

ACAD/Medre.A dan BAGAIMANA MODUS KERJANYA ? AMANKAH INDONESIA ?

1 min read
Phising dan Taktik

Credit image: Freepix

ACAD/Medra.A adalah worm yang sederhana tetapi sangat berbahaya yang menginfeksi file-file AutoCAD dan mencuri cetakbiru atau gambar hasil desain dari komputer-komputer yang terinfeksi. Di Indonesia mungkin belum terasa dampaknya, tetapi hal itu justeru memberikan keuntungan bagi kita, sehingga kita bisa melakukan lebih banyak untuk pencegahan. Sebagai catatan, pengguna AutoCAD versi 14.0 sampai dengan versi 19.2 perlu sangat berhati-hati karena versi tersebut menjadi target serangan di Peru, dan beberapa negara lain di Amerika Latin, juga Amerika Serikat.

Berikut, adalah proses sederhana cara kerja Worm tersebut :

User mendownload file gambar (.dwg) berbasis AutoCAD yang membawa worm acad.fas masuk ke komputer.

Melakukan modifikasi file:
%autocadinstallationfolder%\Support\acad20*.lsp

Membuat entri baru dan memasukan ke dalam file: (if (findfile “cad.fas”)(load “cad.fas”))

“ACAD/Medre.A mengirimkan file gambar, yang potensial merupakan hasil desain pengembangan sebuah project yang telah dibuka, lewat e-mail dan diterima oleh akun e-mail 163.com -sebuah internet provider- di China.” Righard Zwienenberg, ESET Senior Research Fellow

File gambar yang sudah terkumpul, kemudian dikirim menggunakan akun e-mail.

Tercatat adanya traffic file yang meningkat secara signifikan dari Peru dan beberapa negara Amerika Latin menuju ke China.

Apakah worm ACAD/Medre.A juga melanda Indonesia ? hingga saat in belum ada laporan, jika memang belum masuk ke Indonesia, maka inilah saatnya untuk lebih waspada, terutama pengguna AutoCAD untuk berhati-hati.

Post navigation

Previous SERANGAN ACAD/MEDRE.A MENANDAI BABAK BARU SPIONASE INDUSTRI GLOBAL
Next WASPADAI MALWARE yang MENYELINAP & MENYAMAR SEBAGAI E-mail

artikel terkini

Jebakan Login Palsu di Google Search Jebakan Login Palsu di Google Search

Jebakan Login Palsu di Google Search

May 8, 2026
Evolusi Phising Melalui Thread Injection Evolusi Phising Melalui Thread Injection

Evolusi Phising Melalui Thread Injection

May 8, 2026
Amankan Sistem dari Eksploitasi Sandbox vm2 Amankan Sistem dari Eksploitasi Sandbox vm2

Amankan Sistem dari Eksploitasi Sandbox vm2

May 8, 2026
Malware Pencuri OTP via Phone Link Malware Pencuri OTP via Phone Link

Malware Pencuri OTP via Phone Link

May 7, 2026
Cara Baru Penipu Mencoba Menipu Anda Cara Baru Penipu Mencoba Menipu Anda

Cara Baru Penipu Mencoba Menipu Anda

May 7, 2026
Rootkit Siluman Pengincar Developer Rootkit Siluman Pengincar Developer

Rootkit Siluman Pengincar Developer

May 7, 2026
Membongkar Tuntas Praktik Email Phising Membongkar Tuntas Praktik Email Phising

Membongkar Tuntas Praktik Email Phising

May 7, 2026
ESET Ungkap Serangan Mata-Mata Lintas Platform ESET Ungkap Serangan Mata-Mata Lintas Platform

ESET Ungkap Serangan Mata-Mata Lintas Platform

May 6, 2026

Lainnya

Jebakan Login Palsu di Google Search Jebakan Login Palsu di Google Search
3 min read
  • Sektor Personal

Jebakan Login Palsu di Google Search

May 8, 2026
Evolusi Phising Melalui Thread Injection Evolusi Phising Melalui Thread Injection
4 min read
  • Sektor Personal

Evolusi Phising Melalui Thread Injection

May 8, 2026
Amankan Sistem dari Eksploitasi Sandbox vm2 Amankan Sistem dari Eksploitasi Sandbox vm2
3 min read
  • Sektor Bisnis
  • Teknologi

Amankan Sistem dari Eksploitasi Sandbox vm2

May 8, 2026
Malware Pencuri OTP via Phone Link Malware Pencuri OTP via Phone Link
4 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Malware Pencuri OTP via Phone Link

May 7, 2026
PROSPERITA IT News | DarkNews by AF themes.