自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

中國被指通過物流掃描器植入惡意軟件

安全
最近,網(wǎng)絡(luò)安全公司TrapX發(fā)布報(bào)告, 指出一個(gè)中國的廠商試圖通過在物流業(yè)的手持掃描器的固件中植入惡意軟件來進(jìn)行竊取供應(yīng)鏈情報(bào)。

最近,網(wǎng)絡(luò)安全公司TrapX發(fā)布報(bào)告, 指出一個(gè)中國的廠商試圖通過在物流業(yè)的手持掃描器的固件中植入惡意軟件來進(jìn)行竊取供應(yīng)鏈情報(bào)。

[[117313]]

TrapX透露這些裝有惡意軟件的手持掃描器賣給了8個(gè)公司, 其中包括一家大型機(jī)器人生產(chǎn)商。

TrapX在這8家公司所購買的手持掃描器中發(fā)現(xiàn)了惡意軟件, 惡意軟件被植入在手持設(shè)備中的嵌入式Windows XP系統(tǒng)中。 這些惡意軟件可以竊取企業(yè)ERP系統(tǒng)中的重要數(shù)據(jù)。 這些手持掃描器的生產(chǎn)商來自中國山東。 而山東的藍(lán)翔技校這是Google指責(zé)進(jìn)行網(wǎng)絡(luò)攻擊的基地 (藍(lán)翔技校又一次躺槍)。 而這家山東的企業(yè)則否認(rèn)他們的掃描器固件以及固件下載網(wǎng)站被惡意軟件感染。

在其中一個(gè)公司, 這些感染了惡意軟件的掃描器在最初被防火墻擋住后, 通過公司的無線網(wǎng)絡(luò), 利用SMB協(xié)議進(jìn)入公司的內(nèi)網(wǎng), 然后利用RADMIN協(xié)議感染了9臺(tái)服務(wù)器。TrapX發(fā)現(xiàn), 這家公司購買的48臺(tái)掃描器中,有16臺(tái)被感染。 這些掃描器中的惡意軟件會(huì)在公司內(nèi)網(wǎng)中查找?guī)в?ldquo;Finance”字樣的主機(jī)名, 并且竊取其中的物流和財(cái)務(wù)數(shù)據(jù)。

中國被指通過物流掃描器植入惡意軟件

惡意軟件的命令與控制比較復(fù)雜, 首先連接到一個(gè)處于藍(lán)翔技校附近的命令與控制服務(wù)器。 然后把受感染的服務(wù)器與北京的服務(wù)器之間建立一個(gè)隱蔽的連接。

“黑客成功地竊取了這家公司的財(cái)務(wù)數(shù)據(jù)與ERP數(shù)據(jù)。 使得他們能夠了解這家全球運(yùn)輸與船業(yè)公司的經(jīng)營情況。”TrapX在它的報(bào)告中寫道。 TrapX懷疑這個(gè)代號(hào)為“零號(hào)僵尸”的惡意軟件的背后是中國政府, 目的是竊取有關(guān)物流公司或者它們客戶的情報(bào)。

“零號(hào)僵尸”是由其中一家被感染的公司中由安全公司放置的“蜜罐”所捕獲到的。

原文地址:http://www.aqniu.com/industry-case-study/3691.html

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2010-12-22 21:57:00

Angry IP Sc

2010-09-13 15:55:43

制作端口掃描器

2016-05-13 17:07:00

Docker安全

2015-11-11 14:08:07

2011-02-17 18:51:10

2009-07-02 10:16:34

北京外國語大學(xué)惡意代碼黑客

2021-12-07 14:21:18

惡意程序惡意軟件網(wǎng)絡(luò)攻擊

2023-06-26 11:49:29

2009-03-25 11:21:02

2013-04-25 13:31:01

漏洞掃描器Nessus 5.2

2013-08-14 10:24:38

2010-12-01 13:05:11

Nikto

2010-12-16 14:35:52

2012-07-20 11:51:58

流量寬帶中國聯(lián)通

2018-04-09 10:24:31

2016-08-17 09:18:11

2015-01-06 11:50:40

安全掃描器IBM Appscan

2010-06-22 10:34:49

聯(lián)想官方網(wǎng)站惡意軟件驅(qū)動(dòng)

2021-04-09 08:00:00

容器開發(fā)云原生

2010-05-28 11:08:29

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)