Logo AutoCADSicherheitsforscher warnen vor in AutoCAD-Dateien eingebettete Trojaner, die bei Angriffen durch Hacker Firmengeheimnisse stehlen könnten. Laut der IT-Sicherheitsfirma Forcepoint haben chinesische Angreifer Baupläne und Produktzeichnungen auf ihren Radar. Sie würden gezielt Unternehmen angreifen, um Dateien zu erhalten, die mit einem CAD-Programm erstellt wurden. Seit Ende März 2018 sind die AutoCAD 2019 und AutoCAD LT auf dem Markt, die zahlreiche neue Funktionen und Verbesserungen beinhalten.

Wer ist betroffen?

Die Angreifer setzen hierbei auf einen Trojaner, der sich als Anhang einer CAD-Datei tarnt und auf infizierten Rechnern die entsprechenden Dateien entwendet. Im Anschluss sendet er diese an die Cyberkriminellen. Von den Cyberkriminellen wird die Möglichkeit bei AutoCAD ausgenutzt, LISP-Skripte als Komponente einer Projektdatei nachzuladen.

Momentan werden besonders Firmen in China, Indien und der Türkei von den Onlinekriminellen angegriffen. Deutsche Unternehmen sind ebenfalls ein Ziel. Der Automobilsektor und die Erneuerbaren Energien stehen aktuell im Fokus der Cyberdiebe.

3D-Modell einer Schuhsohle
Autodesk CAD-Software ermöglicht das Entwerfen komplexer 3D-Objekte, die sich später mit einem 3D-Drucker herstellen lassen können (Bild © Autodesk).

Wie gehen Angreifer vor?

Die Angriffe sind besonders ausgeklügelt, weil CAD-Pläne eingesetzt werden, die mit hoher Wahrscheinlichkeit bei anderen Firmen kopiert wurden. Ein Beispiel wären die Baupläne von Werkzeugen oder großen öffentlichen Bauvorhaben. Binäre LISP-Skripte werden dabei mit der durch Autodesk verwendeten Variante Fast-Load AutoLISP (FAS) mit den Dateien verschickt. Besagte Skripte sind getarnt und werden meist mit Windows-Dateiattributen versteckt.

Von den Angreifern müssen die Anwender nur noch dazu gebracht werden, die Projektdateien an bestimmten Orten im Dateisystem zu kopieren und sie zu öffnen. Zudem muss der Nutzer bei aktuelleren AutoCAD-Versionen einen Warnhinweis wegklicken, welches vergleichbar mit dem Dialogfenster ist, mit dem Microsoft Office vor der Ausführung von Makros warnt.

AutoCAD Autodesk

 

Was sind potenzielle Schäden?

Die infizierten Dateien sind echte Baupläne und verleitet Opfer dazu, den Trojaner unbemerkt auszuführen. Laut Forcepoint schaffen dies die Cyberkriminellen besonders durch Einsatz so genannter Spearphishing-Mails, die gut auf die Empfänger der entsprechenden Unternehmen ausgerichtet sind. Von New Yorker Wissenschaftlern wurde ein 3D-Trackingcode entwickelt, der vor Diebstahl und Fälschung schützen soll.

Wenn der Trojaner einmal ausgeführt wurde, kann er sich unbemerkt weiter im System verbreiten und auch andere Unternehmen infizieren, falls die verseuchten CAD-Dateien verschickt werden. Zur Sicherheit sollten Nutzer von AutoCAD verstärkt vorsichtig sein und E-Mails mit Dateianhängen nicht öffnen.

Anzeige

Topseller der 03. Kalenderwoche 2026

3D-DruckerNameGerätetypBester PreisShopReview
1Anycubic Kobra S1 Combo3D-Drucker519,00 €kaufenTestbericht
2Anycubic Kobra 3 Combo3D-Drucker329,00 €kaufen
3Creality K2 Plus Combo3D-Drucker1399,00 €kaufen
4Creality Falcon2 Pro 40WLasergravierer999,99 €kaufen
5QIDI TECH Plus 43D-Drucker749,00 €kaufen
6Mecpow X4 Pro 22WLasergravierer589,00 €kaufen
7SOVOL SV083D-Drucker520,44 €kaufen
83DMakerpro Seal3D-Scanner469,00 €kaufen
9Creality RaptorX3D-Scanner3379,00 €kaufen
10Artillery Sidewinder X4 Plus S13D-Drucker280,56 €kaufen
11Creality CR-Scan Otter3D-Scanner629,00 €kaufen

Eigenes Projekt vorstellen: Du erstellst außergewöhnliche Objekte mit Deinem 3D-Drucker, Lasergravierer oder 3D-Scanner? Du möchtest Dein Wissen teilen? Schreibe eine How-To-Anleitung, ein Making-of, eine Vorstellung von deinem Projekt.
Werde Autor: Du schreibst gerne und es macht dir Spaß dich mit Themen wie 3D-Druck und anderen Technologiethemen der Makers-Szene außeinanderzusetzen?
Kontaktiere uns!

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert