跳到主要內容

資案>>掃描器內含惡意程式?!

TrapX:中國製產品掃描器內含惡意程式,殃及多家物流業者
圖片來源:google關鍵字搜圖

心得:標題刻意將中國拿掉,其實任何產品,要做到這樣的事都有可能,不過從消息的內文指出,他與中國真的有很密切的關係……,背後的目的不得而知,能看到的是行為,而且有明顯的標的。

良心啊!到底值多少呢?





資安業者TrapX發現有一中國業者所製造的手持式產品掃描器含有惡意程式,除了可將產品訊息傳送到遠端伺服器外,也能植入後門讓駭客存取企業的機密資訊。

TrapX在該掃描器中偵測到的惡意程式為Zombie Zero,該惡意程式屬於先進持續性威脅(Advanced Persistent ThreatAPT)程式,TrapX懷疑這是一個由國家贊助的攻擊,鎖定的是物流與運輸產業。這是屬於武器型的惡意程式,被安裝在採用嵌入式XP平台的手持掃描器中,並藉由銷售至全球的物流與運輸產業而滲透到這些業者的企業環境中。

此一手持掃描器主要是用在運輸裝置上裝載或卸載商品時進行點收,所掃描的資訊包括商品來源、目的地、內容或價值等,而且可透過無線網路傳送到企業的ERP系統中,即使客戶在掃描器上安裝了安全認證機制以確保傳輸安全,但由於該惡意程式是在製造時便安裝,因此可直接繞過該認證機制。

TrapX說明,一旦掃描器連結到無線網路,它就開始利用SMB協定針對企業環境進行攻擊,其中有一名受害客戶總計部署了48台掃描器,其中有16台受到Zombie Zero的感染。此一惡意程式還會鎖定特定的伺服器進行攻擊,例如含有金融(finance)字眼的主機,它同時接收來自中國山東藍翔高級技工學院及北京殭屍網路的命令,可竊取企業伺服器上的各種資訊,包括其全球營運。


TrapX說明,此一惡意程式是被預裝在中國供應鏈業者的產品掃描器的軟/硬體中,然後提供給1家大型的製造商,以及7家物流與運輸業者。TrapX是在某家客戶的掃描器中發現該惡意程式,進而發現其他使用該掃描器的企業也受害。TrapX並未揭露該掃描器製造商的名稱,僅透露該製造商位於山東,該製造商亦否認知道產品中有惡意程式的存在。

留言

這個網誌中的熱門文章

[轉]買鼎新系統前不可不知的後續維護問題

自己也是系統商這個行業的人,每次在系統評比的階段總是會遇到鼎新。 我一直認為導入系統除了系統成熟度之外,最重要的就是顧問的專業與溝通技巧 剛好網路上找到這篇文章,分享一下心得。 http://blog.azhi.idv.tw/2011/06/blog-post.html 話說前頭,我從來不反對大家買鼎新的軟體,我只是把我遇到的狀況陳述出來,因為買鼎新軟體可評估的資訊真的不多,讓爾後IT人在評估資訊系統的時候,多一點點資料可以參考罷了。 一、維護合約價格計算方式:

[心得] 找ERP?從第一次接觸開始

https://www.ptt.cc/bbs/MIS/M.1479964356.A.4D6.html (分享在PTT_MIS上的文章,同步備在這裡) 各位好, 我本身現況是ERP廠商的業務,2008年進入這個產業,從工程師做起, 再到顧問,再到業務。 會PO這文是因為工作關係,常會接到詢問ERP的電話,分享一下實際案例, 讓各位比較了解怎麼去找ERP。 可能文長、無聊、有點跳躍,不想傷眼的可以左轉一下XD