论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 2115阅读
  • 2回复

[业界新闻]又是蓝翔:中国出口扫描仪被发现携带恶意程序 [复制链接]

上一主题 下一主题
在线pony8000
 

发帖
53439
今日发帖
最后登录
2025-02-25
只看楼主 倒序阅读 使用道具 楼主  发表于: 2014-07-15 17:05:10

一家向全球物流和运输公司出售手持扫描仪硬件和软件的中国公司被发现其产品携带了恶意程序。恶意程序渗透到企业内网后会向位于中国的指令控制服务器发送数据,而其中一个指令控制服务器位于山东蓝翔职校。

[attachment=200506]
[attachment=200507]

安全公司TrapX发布了分析报告(PDF),将这一攻击行动命名为Zombie Zero。它怀疑黑客攻击背后的支持者可能是国家。恶意程序嵌入在设备使用的Windows XP Embedded中,厂商支持网站上的Windows XP Embedded也包含病毒。当扫描仪连接到企业无线网络,恶意程序会使用SMB协议 (端口135/ 445)自动对企业内网发动攻击,如果被防火墙拦住,它随后会利用RADMIN协议(端口4899) 发动第二轮攻击。当成功渗透进内网后,恶意程序会寻找含有英文finance的主机名的特定企业服务器。在定位处理金融数据的服务器后,它会联系位于蓝翔和北京的指令控制服务器,扫描仪生产厂商与蓝翔职校位于同一区域。    

精品软件:百度搜闪电软件园  最新软件百度搜:闪电下载吧
有问题联系 sdbeta@qq.com
离线落鸿游子

发帖
444578
今日发帖
最后登录
2025-02-25
只看该作者 沙发  发表于: 2014-07-15 20:08:05
携带了恶意程序就不好了
离线路人中
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 板凳  发表于: 2014-07-18 10:17:54
牛逼的蓝翔   不被发现更牛逼