Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • ACAD/Medre.A dan BAGAIMANA MODUS KERJANYA ? AMANKAH INDONESIA ?
  • Teknologi

ACAD/Medre.A dan BAGAIMANA MODUS KERJANYA ? AMANKAH INDONESIA ?

1 min read
Phising dan Taktik

Credit image: Freepix

ACAD/Medra.A adalah worm yang sederhana tetapi sangat berbahaya yang menginfeksi file-file AutoCAD dan mencuri cetakbiru atau gambar hasil desain dari komputer-komputer yang terinfeksi. Di Indonesia mungkin belum terasa dampaknya, tetapi hal itu justeru memberikan keuntungan bagi kita, sehingga kita bisa melakukan lebih banyak untuk pencegahan. Sebagai catatan, pengguna AutoCAD versi 14.0 sampai dengan versi 19.2 perlu sangat berhati-hati karena versi tersebut menjadi target serangan di Peru, dan beberapa negara lain di Amerika Latin, juga Amerika Serikat.

Berikut, adalah proses sederhana cara kerja Worm tersebut :

User mendownload file gambar (.dwg) berbasis AutoCAD yang membawa worm acad.fas masuk ke komputer.

Melakukan modifikasi file:
%autocadinstallationfolder%\Support\acad20*.lsp

Membuat entri baru dan memasukan ke dalam file: (if (findfile “cad.fas”)(load “cad.fas”))

“ACAD/Medre.A mengirimkan file gambar, yang potensial merupakan hasil desain pengembangan sebuah project yang telah dibuka, lewat e-mail dan diterima oleh akun e-mail 163.com -sebuah internet provider- di China.” Righard Zwienenberg, ESET Senior Research Fellow

File gambar yang sudah terkumpul, kemudian dikirim menggunakan akun e-mail.

Tercatat adanya traffic file yang meningkat secara signifikan dari Peru dan beberapa negara Amerika Latin menuju ke China.

Apakah worm ACAD/Medre.A juga melanda Indonesia ? hingga saat in belum ada laporan, jika memang belum masuk ke Indonesia, maka inilah saatnya untuk lebih waspada, terutama pengguna AutoCAD untuk berhati-hati.

Post navigation

Previous SERANGAN ACAD/MEDRE.A MENANDAI BABAK BARU SPIONASE INDUSTRI GLOBAL
Next WASPADAI MALWARE yang MENYELINAP & MENYAMAR SEBAGAI E-mail

Related Stories

Kedok Privasi Telegram Kedok Privasi Telegram
2 min read
  • Sektor Personal
  • Teknologi

Kedok Privasi Telegram

December 4, 2025
Klien YouTube SmartTube di Android Disusupi Malware Klien YouTube SmartTube di Android Disusupi Malware
3 min read
  • Sektor Personal
  • Teknologi

Klien YouTube SmartTube di Android Disusupi Malware

December 4, 2025
Blender Bukan Sembarang Blender Bisa Tanam Malware Blender Bukan Sembarang Blender Bisa Tanam Malware
3 min read
  • Teknologi

Blender Bukan Sembarang Blender Bisa Tanam Malware

November 26, 2025

Recent Posts

  • Kedok Privasi Telegram
  • Malware GlassWorm Kembali Bawa 24 Ekstensi Palsu
  • Klien YouTube SmartTube di Android Disusupi Malware
  • Scam AI Natal Incar Pengguna Android
  • Stop Post Detail Kerja di Medsos
  • Doxxing Ancaman Retribusi Digital
  • Olymp Loader Malware Assembly Canggih
  • Prosedur Penanganan Phising Email
  • Mengapa Influencer Menjadi Target Empuk Hacker
  • Hacker Pindai Rahasia Lewat Online Tool

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Kedok Privasi Telegram Kedok Privasi Telegram
2 min read
  • Sektor Personal
  • Teknologi

Kedok Privasi Telegram

December 4, 2025
Malware GlassWorm Kembali Bawa 24 Ekstensi Palsu Malware GlassWorm Kembali Bawa 24 Ekstensi Palsu
3 min read
  • Sektor Bisnis
  • Sektor Personal

Malware GlassWorm Kembali Bawa 24 Ekstensi Palsu

December 4, 2025
Klien YouTube SmartTube di Android Disusupi Malware Klien YouTube SmartTube di Android Disusupi Malware
3 min read
  • Sektor Personal
  • Teknologi

Klien YouTube SmartTube di Android Disusupi Malware

December 4, 2025
Scam AI Natal Incar Pengguna Android Scam AI Natal Incar Pengguna Android
4 min read
  • Mobile Security
  • Sektor Personal

Scam AI Natal Incar Pengguna Android

December 3, 2025

Copyright © All rights reserved. | DarkNews by AF themes.