又是蓝翔:中国出口扫描仪被发现携带恶意程序
一家向全球物流和运输公司出售手持扫描仪硬件和软件的中国公司被发现其产品携带了恶意程序。恶意程序渗透到企业内网后会向位于中国的指令控制服务器发送数据,而其中一个指令控制服务器位于山东蓝翔职校。
安全公司TrapX发布了分析报告(PDF),将这一攻击行动命名为Zombie Zero。它怀疑黑客攻击背后的支持者可能是国家。恶意程序嵌入在设备使用的Windows XP Embedded中,厂商支持网站上的Windows XP Embedded也包含病毒。当扫描仪连接到企业无线网络,恶意程序会使用SMB协议 (端口135/ 445)自动对企业内网发动攻击,如果被防火墙拦住,它随后会利用RADMIN协议(端口4899) 发动第二轮攻击。当成功渗透进内网后,恶意程序会寻找含有英文finance的主机名的特定企业服务器。在定位处理金融数据的服务器后,它会联系位于蓝翔和北京的指令控制服务器,扫描仪生产厂商与蓝翔职校位于同一区域。
*PDF文件下载:http://www.trapx.com/wp-content/uploads/2014/07/TrapX_ZOMBIE_Report_Final.pdf
Via SecurityWeek
*PDF文件下载:http://www.trapx.com/wp-content/uploads/2014/07/TrapX_ZOMBIE_Report_Final.pdf
Via SecurityWeek关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 党的二十届四中全会擘画发展蓝图 7904182
- 2 汽车巨头拉响停产警报:芯片告急 7808659
- 3 “中国天眼”捕获来自星星神秘讯息 7712152
- 4 这场重磅发布会干货满满 7618520
- 5 员工脚痛请假因步数超1.6万被开除 7521447
- 6 汽修工因撞脸成龙走红 7427950
- 7 男子离婚后带7个娃全网道歉求复合 7328603
- 8 特大封建迷信诈骗案破获 92人落网 7233946
- 9 国台办回应设立台湾光复纪念日 7143616
- 10 学校每人收240元电话费 收费超百万 7044119



![猜一颗欣 还没去海边[音乐] KSummer#日系# ](https://imgs.knowsafe.com:8087/img/aideep/2022/1/9/7b7f765312a578676b3249d03cd89b43.jpg?w=250)



邮箱投递
