image

Malware in Chinese scanners steelt bedrijfsdata

vrijdag 11 juli 2014, 09:59 door Redactie, 5 reacties

Een Israëlisch beveiligingsbedrijf heeft naar eigen zeggen malware in de inventarisscanners ontdekt die door een Chinees bedrijf aan de scheepvaart en logistieke sector worden verkocht. De scanners worden gebruikt voor het inventariseren van goederen die verscheept of getransporteerd moeten worden.

De malware in kwestie, die "Zombie Zero" wordt genoemd, bevond zich in de ingebedde Windows XP-versie die op de hardware draaide en door de fabrikant was geïnstalleerd. Daarnaast werd de malware ook aangeboden via de supportwebsite van de fabrikant. Verder ontdekten de onderzoekers ook een variant van de malware die met dezelfde hardware werd meegeleverd en aan een groot productiebedrijf was verkocht, alsmede zeven andere bedrijven die zich over de hele wereld bevinden.

Aanval

Eén bedrijf had 48 van de Chinese scanners in gebruik, waarvan er 16 met malware besmet waren. Zodra de scanner met het draadloze netwerk verbinding maakte probeerde het de bedrijfsomgeving via het server message block (SMB)-protocol aan te vallen. Het aangevallen bedrijf in kwestie gebruikte beveiligingscertificaten om de netwerktoegang te regelen. Aangezien de certificaten ook op de besmette scanners werden geïnstalleerd kon de malware hier ook gebruik van maken.

De data die de scanners scanden, waaronder herkomst, bestemming, inhoud en waarde, werden gekopieerd en naar een Chinees IP-adres gestuurd. Daarnaast slaagde de malware er ook in om de financiële server van het bedrijf te compromitteren en zo financiële gegevens en CRM-data te stelen. Hierdoor zouden de aanvallers achter de malware een compleet beeld van de bedrijfsvoering kunnen krijgen, aldus de onderzoekers van TrapX.

Reacties (5)
11-07-2014, 11:28 door Anoniem
'tsja, scanners hoeven geen internet access te hebben zou ik zo denken
11-07-2014, 12:35 door Anoniem
'Ze' hebben het maar druk; http://mobile.nytimes.com/2014/07/10/world/asia/chinese-hackers-pursue-key-data-on-us-workers.html?_r=1 ;)
11-07-2014, 18:16 door Anoniem
Waar zijn nu al diegenen die zo graag mogen reageren wanneer er ook maar één bericht inzake een daad van een overheidsdienst of bedrijf uit de V.S. op een dergelijke manier hier wordt genoemd?
11-07-2014, 19:49 door Anoniem
De NSA is erg, maar de Chinezen niet minder.
12-07-2014, 01:50 door Anoniem
Door Anoniem: Waar zijn nu al diegenen die zo graag mogen reageren wanneer er ook maar één bericht inzake een daad van een overheidsdienst of bedrijf uit de V.S. op een dergelijke manier hier wordt genoemd?
Dat weet ik ook niet, het verschil is wel dat de US zegt onze vriend te zijn, waar China gewoon keihard zaken doet. Een scannertje tappen is trouwens ook wel even wat anders dan een Staatshoofd van een 'bevriende natie' afluisteren.

Ofwel, iets met appels en peren...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.