简体 - 正體 - 手机版 - 电子报

人民报 
首页 要闻 内幕 时事 幽默 国际 奇闻 灾祸 万象 生活 文化 专题 寰宇 维权 视频 杂谈
 
 
 
 
 

中制手持扫描器含恶意软件 殃及多家物流业者(图)
 
美国加州安全公司TrapX发现一家中国公司生产的手持式扫描器​​,被发现内嵌恶意软件。

【人民报消息】(人民报记者李帼吉综合报导)美国加州安全公司TrapX日前发布报告称,一家中国公司生产并出口至全球物流和运输公司的手持式扫描器​​,被发现内嵌恶意软件。此恶意软件会入侵这些公司的伺服器以窃取商业机密,并将所有取得的资料传送至中国境内的伺服器,其中之一位于山东省的蓝翔职校。 TrapX发现,一种被称为Zom​​bie Zero的恶意软件被植入这种扫描器的微软XP作业系统中,然后扫描器被出售至多个物流和运输公司,这些公司使用这种扫描器扫描商品条码(barcode ),以便在运输装置上装载或卸载商品时进行点收。 TrapX的报告表示,此一手持扫描器所扫描的资讯包括商品来源、目的地、内容或价值等,可透过无线网络传送出去,即使公司在扫描器上安装安全认证机制以确保传输安全,但由于该恶意软件是在制造时便已嵌入,因此该认证机制完全无效。 TrapX指出,Zombie Zero会发动两阶段的攻击。在第一阶段中,该恶意软件会入侵公司的伺服器,然后锁定含有金融(finance)字眼的主机进行攻击,以便窃取公司的金融资料、客户资料等相关资讯。 在第二阶段中,Zombie Zero会连结中国境内的指令控制伺服器,并接受其命令在受害公司的伺服器内植入更多恶意软件,以便在公司内部网站建立另一个指令控制伺服器。 TrapX追查到一个指令控制伺服器位于山东省济南市的蓝翔职校,另一个则位于北京的一个机构中。 TrapX怀疑这是一个由国家赞助的攻击行动,其目标是物流与运输产业。 先前有美国媒体报导,中国大陆的武汉大学、蓝翔职校、交通大学、信息工程大学等4所高等院校已成中共军方骇客的训练基地,不断为共军提供新血。其中,蓝翔职校是大陆民办职业院校中唯一向部队输送专业技术士官的学校。 △

文章网址: http://www.renminbao.com/rmb/articles/2014/7/23/59833.html
打印机版


分享至: Facebook Twitter Google+ LinkedIn StumbleUpon Pinterest Email 打印机版
 
 
 
 
 
 
 
  近期最受欢迎的文章 
2014年7月23日
 
 
本报记者
 
 
专栏作者
 
颜纯钩 毕谷 方圆 古成
 
晓观天下 张菁 张幸子 莘月
 
蒂紫 金言 甄桂 英慧
 
罗正豪 王未来 陈义凯 雷鸣仁
 
杨宁 掸封尘 点睛 宇清
 
慧泉 陶罔录 吴明则 胡立睛
 
张亦洁 来褕镐 鸿飞 苗青
 
夏小强 高茹之 李力平 赵文卿
 
姜平 李达成 青晴 鲍光
 
姜青 萧良量 门礼瞰 乔劁
 
鄂新 瞿咫 岳磊 李威
 
田恬 旖林 华华 戚思
 
喻梅 肖庆庆 陈东 辛馨
 
苏撬阱 屈豆豆 张目 吴莱
 
马勤 伊冰 齐禅 诸葛仁
 
李晓 林立 黎梓 李一清
 
华镇江 梁新 三子 倪丑
 
董九旺 紫巍 许灵 于星成
 
诸葛青 欣欣 林凌 单京京
 
子慧 李少华 娇娇 一位太子党
 
霍湘 于沛 卢笙 赵大兆
 
张祁 肖自立 魏芝 梅玉
 
安平
首页 要闻 内幕 时事 幽默 国际 奇闻 灾祸 万象 生活 文化 专题 寰宇 维权 视频 杂谈
 
 
Copyright© RMB Public Foundation Inc. All Rights Reserved