简体 - 正體 - 手机版 - 电子报

人民报 
首页 要闻 内幕 时事 幽默 国际 奇闻 灾祸 万象 生活 文化 专题 寰宇 维权 视频 杂谈
 
 
 
 
 

中制手持扫描器含恶意软件 殃及多家物流业者(图)
 
美国加州安全公司TrapX发现一家中国公司生产的手持式扫描器​​,被发现内嵌恶意软件。

【人民报消息】(人民报记者李帼吉综合报导)美国加州安全公司TrapX日前发布报告称,一家中国公司生产并出口至全球物流和运输公司的手持式扫描器​​,被发现内嵌恶意软件。此恶意软件会入侵这些公司的伺服器以窃取商业机密,并将所有取得的资料传送至中国境内的伺服器,其中之一位于山东省的蓝翔职校。 TrapX发现,一种被称为Zom​​bie Zero的恶意软件被植入这种扫描器的微软XP作业系统中,然后扫描器被出售至多个物流和运输公司,这些公司使用这种扫描器扫描商品条码(barcode ),以便在运输装置上装载或卸载商品时进行点收。 TrapX的报告表示,此一手持扫描器所扫描的资讯包括商品来源、目的地、内容或价值等,可透过无线网络传送出去,即使公司在扫描器上安装安全认证机制以确保传输安全,但由于该恶意软件是在制造时便已嵌入,因此该认证机制完全无效。 TrapX指出,Zombie Zero会发动两阶段的攻击。在第一阶段中,该恶意软件会入侵公司的伺服器,然后锁定含有金融(finance)字眼的主机进行攻击,以便窃取公司的金融资料、客户资料等相关资讯。 在第二阶段中,Zombie Zero会连结中国境内的指令控制伺服器,并接受其命令在受害公司的伺服器内植入更多恶意软件,以便在公司内部网站建立另一个指令控制伺服器。 TrapX追查到一个指令控制伺服器位于山东省济南市的蓝翔职校,另一个则位于北京的一个机构中。 TrapX怀疑这是一个由国家赞助的攻击行动,其目标是物流与运输产业。 先前有美国媒体报导,中国大陆的武汉大学、蓝翔职校、交通大学、信息工程大学等4所高等院校已成中共军方骇客的训练基地,不断为共军提供新血。其中,蓝翔职校是大陆民办职业院校中唯一向部队输送专业技术士官的学校。 △

文章网址: http://www.renminbao.com/rmb/articles/2014/7/23/59833.html
打印机版


分享至: Facebook Twitter Google+ LinkedIn StumbleUpon Pinterest Email 打印机版
 
 
 
 
 
 
 
  近期最受欢迎的文章 
2014年7月23日
 
 
本报记者
 
 
专栏作者
 
张幸子 胡玉 古成 良镇雄
 
王未来 颜纯钩 方圆 罗正豪
 
掸封尘 雷鸣仁 金言 杨宁
 
张菁 陈义凯 来褕镐 毕谷
 
晓观天下 莘月 蒂紫 甄桂
 
英慧 点睛 宇清 慧泉
 
陶罔录 吴明则 胡立睛 张亦洁
 
鸿飞 苗青 夏小强 高茹之
 
李力平 赵文卿 姜平 李达成
 
青晴 鲍光 姜青 萧良量
 
门礼瞰 乔劁 鄂新 瞿咫
 
岳磊 李威 田恬 旖林
 
华华 戚思 喻梅 肖庆庆
 
陈东 辛馨 苏撬阱 屈豆豆
 
张目 吴莱 马勤 伊冰
 
齐禅 诸葛仁 李晓 林立
 
黎梓 李一清 华镇江 梁新
 
三子 倪丑 董九旺 紫巍
 
许灵 于星成 诸葛青 欣欣
 
林凌 单京京 子慧 李少华
 
娇娇 一位太子党 霍湘 于沛
 
卢笙 赵大兆 张祁 肖自立
 
魏芝 梅玉 安平
首页 要闻 内幕 时事 幽默 国际 奇闻 灾祸 万象 生活 文化 专题 寰宇 维权 视频 杂谈
 
 
Copyright© RMB Public Foundation Inc. All Rights Reserved