Hackers estão enviando spam para impressoras de recibos de empresas com manifesto 'anti-emprego'

De acordo com pessoas que afirmam ter visto o manifesto impresso, dezenas de postagens no Reddit e uma empresa de segurança cibernética que está analisando o tráfego da web de impressoras não seguras, uma ou mais pessoas estão enviando manifestos “anti-trabalho” para impressoras de recibos em empresas ao redor o mundo .
“Você é mal pago?”De acordo com várias capturas de tela postadas no Reddit e no Twitter, um dos manifestos foi lido.” Você tem o direito legal protegido de discutir salários com seus colegas.[...] Os salários de pobreza só existem porque as pessoas 'vão' trabalhar para eles.”
Um usuário do Reddit escreveu em um tópico na terça-feira que o manifesto foi impresso aleatoriamente em seu trabalho.
“Qual de vocês está fazendo isso porque é hilário”, escreveu o usuário. “Meus colegas e eu precisamos de respostas.”
Existem inúmeros posts semelhantes no subreddit r/Antiwork, alguns com o mesmo manifesto. Outros têm mensagens diferentes e compartilham o mesmo sentimento de empoderamento do trabalhador. Todos eles aconselham os leitores da mensagem a verificarem o subreddit r/antiwork, que explodiu em tamanho e impacto nos últimos meses, à medida que os trabalhadores começam a exigir seus valores e a se organizar contra locais de trabalho abusivos.
“Pare de usar minha impressora de recibos.Hilário, mas espero que pare”, dizia um tópico do Reddit. Outro post dizia: “Recebi cerca de 4 mensagens aleatórias diferentes no trabalho na semana passada.Foi muito inspirador e inspirador ver meus chefes terem que arrancar seus rostos da impressora, também é divertido.”
Alguns no Reddit acreditam que as mensagens são falsas (ou seja, impressas por alguém com acesso a uma impressora de recibos e postadas para influência do Reddit) ou como parte de uma conspiração para fazer o subreddit r/antiwork parecer estar fazendo algo ilegal.
Mas Andrew Morris, fundador da GreyNoise, uma empresa de segurança cibernética que monitora a internet, disse ao Motherboard que sua empresa viu tráfego real da web indo para impressoras de recibos não seguras, e parece que uma ou mais pessoas estão enviando esses trabalhos de impressão indiscriminadamente pela internet., como se os espalhasse por toda parte. Morris tem um histórico de pegar hackers usando impressoras não seguras.
"Alguém está usando uma técnica semelhante à 'varredura em massa' para enviar em massa dados TCP brutos diretamente para um serviço de impressora na Internet", disse Morris ao Motherboard em um bate-papo on-line. documento que faz referência ao /r/antitrabalho e alguns direitos dos trabalhadores/mensagem anticapitalismo.”
“Uma ou mais pessoas por trás disso estão distribuindo muitas impressões de 25 servidores separados, então bloquear um IP não é suficiente”, disse ele.
“Um técnico está transmitindo uma solicitação de impressão de um documento contendo mensagens de direitos do trabalhador para todas as impressoras que foram configuradas incorretamente para serem expostas na internet, confirmamos que ele imprime com sucesso em alguns lugares, o número exato é difícil de confirmar, mas Shodan sugeriu que milhares de impressoras foram expostas”, acrescentou, referindo-se ao Shodan, uma ferramenta que varre a internet em busca de computadores, servidores e outros equipamentos inseguros.
Os hackers têm um longo histórico de exploração de impressoras não seguras. Na verdade, é um hack clássico. Há alguns anos, um hacker fez uma impressora imprimir uma promoção para o canal do YouTube do polêmico influenciador PewDiePie. Em 2017, outro hacker fez uma impressora cuspir uma mensagem, e eles estavam se gabando e se chamando de “o deus dos hackers”.
If you know who’s behind this, or if you’re the one doing it, please contact us.You can message securely on Signal by calling +1 917 257 1382, Wickr/Telegram/Wire @lorenzofb, or emailing lorenzofb@vice.com.
Ao se registrar, você concorda com os Termos de Uso e Política de Privacidade e em receber comunicações eletrônicas do Vice Media Group, que podem incluir promoções de marketing, publicidade e conteúdo patrocinado.


Horário da postagem: 13 de abril de 2022