简体 - 正體 - 手机版 - 电子报

人民报 
首页 要闻 内幕 时事 幽默 国际 奇闻 灾祸 万象 生活 文化 专题 寰宇 维权 视频 杂谈
 
 
 
 
 

中制手持扫描器含恶意软件 殃及多家物流业者(图)
 
美国加州安全公司TrapX发现一家中国公司生产的手持式扫描器​​,被发现内嵌恶意软件。

【人民报消息】(人民报记者李帼吉综合报导)美国加州安全公司TrapX日前发布报告称,一家中国公司生产并出口至全球物流和运输公司的手持式扫描器​​,被发现内嵌恶意软件。此恶意软件会入侵这些公司的伺服器以窃取商业机密,并将所有取得的资料传送至中国境内的伺服器,其中之一位于山东省的蓝翔职校。 TrapX发现,一种被称为Zom​​bie Zero的恶意软件被植入这种扫描器的微软XP作业系统中,然后扫描器被出售至多个物流和运输公司,这些公司使用这种扫描器扫描商品条码(barcode ),以便在运输装置上装载或卸载商品时进行点收。 TrapX的报告表示,此一手持扫描器所扫描的资讯包括商品来源、目的地、内容或价值等,可透过无线网络传送出去,即使公司在扫描器上安装安全认证机制以确保传输安全,但由于该恶意软件是在制造时便已嵌入,因此该认证机制完全无效。 TrapX指出,Zombie Zero会发动两阶段的攻击。在第一阶段中,该恶意软件会入侵公司的伺服器,然后锁定含有金融(finance)字眼的主机进行攻击,以便窃取公司的金融资料、客户资料等相关资讯。 在第二阶段中,Zombie Zero会连结中国境内的指令控制伺服器,并接受其命令在受害公司的伺服器内植入更多恶意软件,以便在公司内部网站建立另一个指令控制伺服器。 TrapX追查到一个指令控制伺服器位于山东省济南市的蓝翔职校,另一个则位于北京的一个机构中。 TrapX怀疑这是一个由国家赞助的攻击行动,其目标是物流与运输产业。 先前有美国媒体报导,中国大陆的武汉大学、蓝翔职校、交通大学、信息工程大学等4所高等院校已成中共军方骇客的训练基地,不断为共军提供新血。其中,蓝翔职校是大陆民办职业院校中唯一向部队输送专业技术士官的学校。 △

文章网址: http://www.renminbao.com/rmb/articles/2014/7/23/59833.html
打印机版


分享至: Facebook Twitter Google+ LinkedIn StumbleUpon Pinterest Email 打印机版
 
 
 
 
 
 
 
  近期最受欢迎的文章 
2014年7月23日
 
 
本报记者
 
 
专栏作者
 
来褕镐 曾唐军 古成 秦勉
 
颜纯钩 胡玉 方圆 王未来
 
罗正豪 张菁 张幸子 乐消寂
 
辛月 雷鸣仁 李宇明 李志新
 
宇桐 莘月 吕众铣 杨宁
 
卢智勋 掸封尘 良镇雄 金言
 
陈义凯 毕谷 晓观天下 蒂紫
 
甄桂 英慧 点睛 宇清
 
慧泉 陶罔录 吴明则 胡立睛
 
张亦洁 鸿飞 苗青 夏小强
 
高茹之 李力平 赵文卿 姜平
 
李达成 青晴 鲍光 姜青
 
萧良量 门礼瞰 乔劁 鄂新
 
瞿咫 岳磊 李威 田恬
 
旖林 华华 戚思 喻梅
 
肖庆庆 陈东 辛馨 苏撬阱
 
屈豆豆 张目 吴莱 马勤
 
伊冰 齐禅 诸葛仁 李晓
 
林立 黎梓 李一清 华镇江
 
梁新 三子 倪丑 董九旺
 
紫巍 许灵 于星成 诸葛青
 
欣欣 林凌 单京京 子慧
 
李少华 娇娇 一位太子党 霍湘
 
于沛 卢笙 赵大兆 张祁
 
肖自立 魏芝 梅玉 安平
 
首页 要闻 内幕 时事 幽默 国际 奇闻 灾祸 万象 生活 文化 专题 寰宇 维权 视频 杂谈
 
 
Copyright© RMB Public Foundation Inc. All Rights Reserved