中制手持扫描器含恶意软件 锁定物流业者 | 大紀元
大紀元
中制手持扫描器含恶意软件 锁定物流业者
陈俊村
2014-07-22 14:32 中港台时间|07-22 20:02 更新
人气 2

【大..;2014年07月22日讯】(大..;记者陈俊村编译报导)美国加州安全公司TrapX日前发布报告称,一家中国公司生产并出口至全球物流和运输公司的手持式扫描器,被发现内嵌恶意软件。此恶意软件会入侵这些公司的服务器以窃取商业机密,并将所有取得的资料传送至中国境内的服务器,其中之一位于山东省的蓝翔职校。

TrapX发现,一种被称为Zombie Zero的恶意软件被植入这种扫描器的微软XP作业系统中,然后扫描器被出售至多个物流和运输公司,这些公司使用这种扫描器扫描商品条码(barcode),以便在运输装置上装载或卸载商品时进行点收。

TrapX的报告表示,此一手持扫描器所扫描的资讯包括商品来源、目的地、内容或价值等,可透过无线网络传送出去,即使公司在扫描器上安装安全认证机制以确保传输安全,但由于该恶意软件是在制造时便已嵌入,因此该认证机制完全无效。

TrapX指出,Zombie Zero会发动两阶段的攻击。在第一阶段中,该恶意软件会入侵公司的服务器,然后锁定含有金融(finance)字眼的主机进行攻击,以便窃取公司的金融资料、客户资料等相关资讯。

在第二阶段中,Zombie Zero会连结中国境内的指令控制服务器,并接受其命令在受害公司的服务器内植入更多恶意软件,以便在公司内部网站建立另一个指令控制服务器。

TrapX追查到一个指令控制服务器位于山东省济南市的蓝翔职校,另一个则位于北京的一个机构中。TrapX怀疑这是一个由国家赞助的攻击行动,其目标是物流与运输产业。

先前有美国媒体报导,中国大陆的武汉大学、蓝翔职校、交通大学、信息工程大学等4所高等院校已成中共军方骇客的训练基地,不断为共军提供新血。其中,蓝翔职校是大陆民办职业院校中唯一向部队输送专业技术士官的学校。

(责任编辑:杨波)

标签
如果您有新闻线索或资料给我们
请进入安全爆料平台
守护善良正义,值得奋战到底
..;电子报
一旦重大新闻发生,我们会立即发送到您的电子邮箱
Email Icon
如果您有新闻线索或资料给大..;,请进入安全投稿爆料平台
留言
  • ..;保留删除恶意留言的权利,包括低俗、误导或攻击信仰等内容
本网站图文內容归大..;所有, 任何单位及个人未经许可,不得擅自转载使用。
Copyright© 2000 - 2026 The Epoch TimesAssociation Inc.All Rights Reserved.