Jump to content

Зомби Ноль

Зомби Ноль [1] — это вектор атаки , при котором киберзлоумышленник использовал вредоносное ПО , тайно встроенное в новые считыватели штрих-кодов , произведенные за границей.

Остается неизвестным, было ли это нападение организованной преступностью или национальным государством . Очевидно, что для разработки вредоносного ПО и последующего внедрения его в аппаратное обеспечение сканера штрих-кода были вложены значительные средства. На устройствах Интернета вещей (IoT) аналогичным образом может быть предварительно установлено вредоносное ПО, которое может перехватывать сетевые пароли, а затем открывать бэкдор для злоумышленников. Учитывая большой объем этих устройств, производимых за рубежом, следует проявлять большую осторожность перед размещением этих устройств в корпоративных или государственных сетях.

Подробные данные об атаке

[ редактировать ]

был установлен встроенный сканер вредоносного ПО В беспроводной сети . Атака на внутреннюю сеть инициируется автоматически с использованием протокола блокировки сообщений сервера .

Украденные данные, которые были отсканированы, включали всю информацию о предмете, адресе назначения, источнике и многом другом. Оно было тайно отправлено по каналу управления и контроля обратно в ботнет в Китае. Этот ботнет подключен к Ланьсянскому профессиональному училищу, расположенному в сети China Unicom в провинции Шаньдун . Эта школа в Китае была связана с предыдущими атаками, включая атаку на Google и операцию «Аврора» . Производитель сканера находился всего в нескольких кварталах от школы.

Затем ботнет загрузил вторую полезную нагрузку , которая расширила возможности управления и контроля, которые теперь распространились на корпоративные серверы целевой компании в сфере финансов. Злоумышленники искали логистические данные обо всех доставках по всему миру, и злоумышленникам удалось получить подробные финансовые данные обо всех клиентах и ​​поставках.

Обнаружение

[ редактировать ]

Zombie Zero можно обнаружить с помощью технологии обмана . [2] [3] [4] [5] [6]

  1. ^ «Как сканер заразил корпоративные системы и похитил данные: остерегайтесь троянских периферийных устройств» . Форбс.com . Проверено 9 сентября 2016 г.
  2. ^ Антоне Гонсалвес (10 июля 2014 г.). «Компьютеры судоходных компаний взломаны китайскими сканерами, зараженными вредоносным ПО» . ЦСО онлайн . Проверено 9 сентября 2016 г.
  3. ^ «Китайские хакеры атакуют логистические и судоходные компании с помощью отравленных сканеров инвентаря» . Darkreading.com . Проверено 9 сентября 2016 г.
  4. ^ Лучиан Константин (10 июля 2014 г.). «Вредоносное ПО, спрятанное в китайских сканерах инвентаризации, нацелено на логистические и транспортные компании» . Сетевой мир . Проверено 9 сентября 2016 г.
  5. ^ Ананд, Прия (10 июля 2014 г.). «Хакеры знают, кто, что и куда отправляет» . МаркетВотч . Проверено 9 сентября 2016 г.
  6. ^ «Как сканер заразил корпоративные системы и похитил данные: остерегайтесь троянских периферийных устройств» . Форбс.com . Проверено 9 сентября 2016 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 08d440d420e9f6c4c7b926e5a7fe69ba__1611228780
URL1:https://arc.ask3.ru/arc/aa/08/ba/08d440d420e9f6c4c7b926e5a7fe69ba.html
Заголовок, (Title) документа по адресу, URL1:
Zombie Zero - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)