Хакери використовують «антиробочий» маніфест, щоб надсилати спам на квитанційний принтер компанії

За словами людей, які стверджують, що бачили друкований маніфест, десятки дописів на Reddit і компанію з кібербезпеки, яка аналізує мережевий трафік незахищених принтерів, один або кілька людей рекламують «антироботні» принтери квитанцій компаній навколо. світ.декларація.
«У вас низька зарплата?»Згідно з кількома скріншотами, опублікованими на Reddit і Twitter, одна з декларацій була зачитана. «Ви маєте захищене законом право обговорювати свою зарплату з колегами.[...] Заробітна плата з бідності існує лише тому, що люди «бажають» на неї працювати».
У вівторок користувач Reddit написав у дописі, що маніфест був випадковим чином надрукований під час його роботи.
«Хто з вас зробив це, тому що було весело», — написав користувач. «Нам з колегами потрібні відповіді».
У субредіті r/Antiwork є незліченна кількість подібних дописів, деякі з яких містять той самий маніфест. Інші містять різну інформацію, але однакові погляди на розширення можливостей працівників. Читачам усіх цих повідомлень радимо переглянути субредіт r/antiwork.Оскільки працівники починають вимагати власної цінності та організовуються проти зловживання владою на робочому місці, його масштаб і вплив вибухнули за останні кілька місяців.
«Припиніть використовувати мій принтер чеків.Це смішно, але я хочу, щоб це припинилося», – йдеться в дописі на Reddit. Інший написав: «Під час моєї роботи минулого тижня я отримав близько 4 різних повідомлень випадковим чином.Було дуже надихаюче, надихаюче і дуже надихаюче бачити, що моєму босу довелося відірвати обличчя від принтера.цікаво».
Деякі люди на Reddit вважають, що ці повідомлення підроблені (тобто надруковані кимось, хто може використовувати принтер чеків, і опубліковані людям, які мають вплив на Reddit) або як частину змови, щоб зробити r/antiwork subreddit схожим на те, що вони щось роблять незаконна справа.
Однак Ендрю Морріс, засновник GreyNoise, компанії з кібербезпеки, яка стежить за Інтернетом, розповів Motherboard, що його компанія бачила реальний мережевий трафік, що надходить до незахищених принтерів квитанцій, і, здається, одна або кілька людей надсилають його через Інтернет.Ці завдання друку виконуються без розбору, як розпилення чи вибухове очищення. Морріс має історію лову хакерів на небезпечних принтерах.
«Хтось використовує технологію, схожу на «масове сканування», щоб надсилати необроблені дані TCP безпосередньо до служби принтера у великому масштабі через Інтернет», — сказав Морріс Motherboard в онлайн-чаті. «Загалом, кожен пристрій, який відкриває порт TCP 9100 і друкує попередньо написаний документ, який цитує /r/antiwork і деякі повідомлення про права робітників/антикапіталістичні повідомлення».
«Одна або кілька осіб, які стоять за цим, поширюють велику кількість друкованих матеріалів із 25 незалежних серверів, тому блокування однієї IP-адреси недостатньо», — сказав він.
«Технічний спеціаліст транслює запит на друк документа, що містить повідомлення про права працівників, на всі принтери, які були неправильно налаштовані для показу в Інтернеті.Ми підтвердили, що його в деяких місцях було успішно надруковано.Точну кількість важко підтвердити, але Шодан сказав, що тисячі принтерів були викриті», – додав він, маючи на увазі Shodan, інструмент, який сканує Інтернет на небезпечні комп’ютери, сервери та інші пристрої.
Хакери мають довгу історію використання небезпечних принтерів. Фактично, це класичний хакер. Кілька років тому хакер попросив принтер надрукувати рекламну інформацію для суперечливого каналу PewDiePie на YouTube. У 2017 році інший хакер попросив принтер виплюнув повідомлення, вихваляючись і називаючи себе «богом хакерів».
If you know who is behind this, or if you are the one who does this, please contact us.You can send messages securely on Signal via +1 917 257 1382, Wickr/Telegram/Wire @lorenzofb or email lorenzofb@vice.com.
Реєструючись, ви погоджуєтеся з умовами використання та політикою конфіденційності та отримуєте електронні повідомлення від Vice Media Group, які можуть включати маркетингові акції, рекламу та спонсорований вміст.


Час публікації: 27 грудня 2021 р