山东蓝翔不是传说!中国产手持扫描仪被发现携带恶意程序,控制端在山东蓝翔
| 2014-07-12 22:22 评论: 78 收藏: 1 分享: 15
一家向全球物流和运输公司出售手持扫描仪硬件和软件的中国公司被发现其产品携带了恶意程序。恶意程序渗透到企业内网后会向位于中国的指令控制服务器发送数据,而其中一个指令控制服务器位于山东蓝翔职校。安全公司TrapX发布了分析报告(PDF),将这一攻击行动命名为Zombie Zero。
它怀疑黑客攻击背后的支持者可能是国家。
恶意程序嵌入在设备使用的Windows XP Embedded中,厂商支持网站上的Windows XP Embedded也包含病毒。
当扫描仪连接到企业无线网络,恶意程序会使用SMB协议 (端口135/ 135)自动对企业内网发动攻击,如果被防火墙拦住,它随后会利用RADMIN协议(端口4899) 发动第二轮攻击。当成功渗透进内网后,恶意程序会寻找含有英文finance的主机名的特定企业服务器。在定位处理金融数据的服务器后,它会联系位于蓝翔和北京的指令控制服务器,扫描仪生产厂商与蓝翔职校位于同一区域。
从 2025.1.15 起,不再提供评论功能
- 来自江西南昌的 Chrome Mobile 40.0|Android 6.0 用户 2017-03-04 15:11 3 赞
- Windows躺枪
- 游客 2014-08-03 15:25 7 赞
-
这脑袋得有多老残才会把服务器(黑客)挂在自己校区啊..
而敢干这种事的人会这么老残,如果他都这么老残了
- 游客 2014-07-29 06:24 2 赞
- 又见有人在此意淫
- 游客 2014-07-13 23:17 2 赞
- 做黑客去蓝翔!!!
- 游客 2014-07-13 11:03 1 赞
- 蓝翔又躺抢了,这是一个阴谋!
- 游客 2014-07-13 11:02 3 赞
- 蓝翔又躺抢了,这是一个阴谋!
- [1]零度王爵 发表于 2014-07-12 22:59 的评论:真的是蓝翔?不敢相信[2]linux 发表于 2014-07-12 23:24 的评论:我原来以为是传说。。[3]零度王爵 发表于 2014-07-12 23:36 的评论:我也以为是个传说!哈哈
- linux 2014-07-13 10:21 1 赞
- 哈哈哈,其实应该是躺枪了