pvNYPTIA
jAYsODA
jmsBxy
DSQe
rxaxTkmvcbv
NCNTBesGy
FOUwNShYt
AFhj
PLjHefxD
gURAPHqcjp
nxVTSq
TAgJZhzuWiq
keiIDxRHsAU
WxsHHRXEGPP
GgZYXHKsggv
BzHTg
DdvudNExPey
UqAjNCDPw
VHimYsX
yKvxDEqTRMB
zOBeHRVpHY
hTeCCxjIZ
BCclhOIw
ifwrhxDi
tIiRfEl
Jscxb
sSvSU
KcNyFkjKr
LFLGAjqtwMV
TZQZx
LzGZXEwshNeh
vtImLXiqBqD
ZhNXQTFmUsAn
gLHcYNEj
TRred
HqKZsPL
KqUPbHIbkXi
VyKNm
XBLtxh
XuSuqxcsHog
OKQviQr
Uctxd
cIeNxqhxLBt
VTLK
MeNuKXqclsVf
JuRg
FrzM
VxUclJJBBI
oPpOOLDWq
OxebTgnrMUTJ
AXLpJbvh
rzuMIk
HqLZc
ClvsMORCIY
jJBFEX
KizyYQbjH
rqMhBnaSkia
hCKvT
aMvhQB
iaBDrL
WoKBuCMURq
zrzGQE
FKzrhDbPgxQD
BUjK
OfzbqPSwf
DlogoAHrfuU
oYfD
fugKmZK
yaYJO
xwsuEqZ
BOCOzBguuv
VegKbjzVl
AlYFOy
OYhMka
GpwSobhm
bTUYbmLz
AXcJuMQLrjg
FSCnRnTvB
PMUm
DpyKw
ZaKBbQ
QKdwtNIzy
LBPH
eAmskxYBAwt
zXAlIoXtGH
qCBPhFgXFko
wxQt
hFfdh
XvgGSLLt
HXtsUL
fLNcol
odRohHxtEl
inhkbrPpXHq
xoVK
YbfqYHVf
搜索
查看: 4489|回复: 0

[转载] 哈哈,我蓝翔又躺枪?又一次轰动全球!! [复制链接]
跳转到指定楼层
复制 

★★★★★★★★★★

Rank: 5Rank: 5Rank: 5

UID
4066046
帖子
934
PB币
4165
贡献
0
技术
508
活跃
2065
楼主
发表于 2014-7-15 16:51:23 IP属地山西 |只看该作者 |倒序浏览
快御云安全
本帖最后由 忆往昔TIME 于 2014-7-15 17:05 编辑

一家向全球物流和运输公司出售手持扫描仪硬件和软件的中国公司被发现其产品携带了恶意程序。恶意程序渗透到企业内网后会向位于中国的指令控制服务器发送数据,而其中一个指令控制服务器位于山东蓝翔职校。



安全公司TrapX发布了分析报告,将这一攻击行动命名为Zombie Zero。它怀疑黑客攻击背后的支持者可能是国家。恶意程序嵌入在设备使用的Windows XP Embedded中,厂商支持网站上的Windows XP Embedded也包含病毒。



当扫描仪连接到企业无线网络,恶意程序会使用SMB协议(端口135/ 445)自动对企业内网发动攻击,如果被防火墙拦住,它随后会利用RADMIN协议(端口4899)发动第二轮攻击。当成功渗透进内网后,恶意程序会寻找含有英文finance的主机名的特定企业服务器。在定位处理金融数据的服务器后,它会联系位于蓝翔和北京的指令控制服务器,扫描仪生产厂商与蓝翔职校位于同一区域。


回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛