TrapX報告稱,該惡意程式名為Zombie Zero,可透過掃瞄系統將商品資訊,包括來源、目的地、內容或價值等,透過無線網絡傳輸出去。即使物流或運輸公司擁有掃瞄器安全認證機制,但Zombie Zero是在製造過程中植入,也就是說新裝上的安全認證機制是完全無效的。
TrapX進一步表示,Zombie Zero攻擊方式有兩階段。第一階段會侵入伺服器,針對金融(finance)等關鍵字執行入侵,竊取公司的金融資料、客戶資料等相關資訊;第二階段則是置入更多惡意程式,達到控制伺服器的目的。從追查報告中發現,惡意程式指令伺服器位於山東省濟南市的藍翔職校,另一個是位於北京的一個機構中。
對此,TrapX懷疑這是一個由國家贊助的網絡攻擊行動,其目標是物流與運輸產業。而先前美國媒體報道指出,藍翔職校是共軍黑客的訓練基地。◇
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores