Articulo de referencia

Zombie Cero

Zombie Zero [ 1 ] es un vector de ataque en el que un ciberatacante utilizó malware que fue incrustado clandestinamente en nuevos lectores de códigos de barras que fueron fabric...

Zombie Zero [ 1 ] es un vector de ataque en el que un ciberatacante utilizó malware que fue incrustado clandestinamente en nuevos lectores de códigos de barras que fueron fabricados en el extranjero.

Se desconoce si este ataque fue perpetrado por el crimen organizado o por un Estado . Es evidente que hubo una planificación e inversión considerables para diseñar el malware e integrarlo en el hardware del escáner de códigos de barras. Los dispositivos del Internet de las Cosas (IoT) podrían venir con malware preinstalado que capture las contraseñas de la red y abra una puerta trasera para los atacantes. Dado el elevado volumen de estos dispositivos fabricados en el extranjero, se debe extremar la precaución antes de conectarlos a redes corporativas o gubernamentales.

Datos detallados sobre el ataque.

Se instaló un escáner de malware integrado en una red inalámbrica . Se inició automáticamente un ataque contra la red interna mediante un protocolo de bloque de mensajes del servidor .

Los datos robados, escaneados, incluían información detallada sobre el artículo, la dirección de destino, el origen y otros datos. Esta información se enviaba clandestinamente a una red de comando y control que conectaba con una botnet en China. Esta botnet estaba conectada a la Escuela Vocacional Lanxiang, ubicada en la red de China Unicom para la provincia de Shandong . Esta escuela en China ha estado vinculada a ataques anteriores, incluyendo el ataque a Google y la Operación Aurora . El fabricante del escáner se encontraba a pocas cuadras de la escuela.

Posteriormente, la botnet descargó una segunda carga útil que amplió el comando y control, extendiéndose ahora a los servidores corporativos de finanzas de la empresa objetivo. Los atacantes buscaban datos logísticos de todos los envíos a nivel mundial y lograron obtener información financiera detallada de todos los clientes y envíos.

Detección

Zombie Zero puede ser detectado usando tecnología de engaño . [ 2 ] [ 3 ] [ 4 ] [ 5 ] [ 6 ]

Referencias

  1. "Cómo un escáner infectó sistemas corporativos y robó datos: Cuidado con los periféricos troyanos" . Forbes.com . Consultado el 9 de septiembre de 2016 .
  2. Antone Gonsalves (10 de julio de 2014). "Computadoras de compañías navieras comprometidas por escáneres chinos infectados con malware" . CSO Online . Consultado el 9 de septiembre de 2016 .
  3. "Hackers chinos atacan a empresas de logística y transporte con escáneres de inventario manipulados" . Darkreading.com . Consultado el 9 de septiembre de 2016 .
  4. Lucian Constantin (10 de julio de 2014). "Malware oculto en escáneres de inventario chinos dirigido a empresas de logística y transporte marítimo" . Network World . Consultado el 9 de septiembre de 2016 .
  5. Anand, Priya (10 de julio de 2014). "Los hackers saben quién envía qué y adónde" . MarketWatch . Consultado el 9 de septiembre de 2016 .
  6. "Cómo un escáner infectó sistemas corporativos y robó datos: Cuidado con los periféricos troyanos" . Forbes.com . Consultado el 9 de septiembre de 2016 .