FBI advarer om, at trusselskuespillere sender ondsindede flashdrev

I en noget usædvanlig ny cybersikkerheds-flash-alarm advarer US Federal Bureau of Investigation for den udbredte distribution af ondsindede USB-enheder via mail.

Ifølge FBI bliver enhederne uddelt af en trusselsaktør og indeholder malware, der bruger BadUSB-angrebet, og misbruger en iboende sårbarhed i den måde, USB-firmwaren fungerer på. BadUSB kan tillade trusselsaktører at installere malware på offersystemet stille og roligt og uden yderligere input fra offeret, ud over at tilslutte det inficerede USB-drev.

Ondsindede USB-drev sendt til virksomheder

FBI har advaret om disse forsendelser af USB-drev, der sendes ud ved hjælp af almindelige gamle United States Postal Service eller United Parcel Service. De påtænkte modtagere er naturligvis ikke hjemmebrugere, som ikke har noget værdifuldt at stjæle og gå på kompromis med. De malware-ladede USB-drev bliver sendt ud til virksomheder og institutioner, herunder transport, forsikring og endda forsvarsenheder.

Ifølge de angivne oplysninger kommer de ondsindede drev i to varianter. Den ene efterligner US Department of Health and Human Services og leveres sammen med Covid-19 retningslinjer i trykt form sammen med USB-drevet. Den anden sort spoof Amazon afsender og indeholdt falske gavekort sammen med USB-drevet.

BadUSB i stand til at udføre tastetryk

Truslen indeholdt i de inficerede USB'er er betydelig, fordi de ikke kan registreres på værtssystemet som et eksternt USB-drev, men som en menneskelig grænsefladeenhed. Dette tillader effektivt angrebet, der udføres via USB-drevet, at indtaste tastetryk. Strengene, der er forprogrammeret i angrebsinput Windows PowerShell-kommandoer, der næste downloader forskellige nyttelaster. Derudover indeholder de ondsindede værktøjer på USB-drevene bagdørsfunktioner.

Ifølge forskere håndteres denne nuværende bølge af USB-drev afsendelser af den cyberkriminelle enhed kendt som FIN7.

BadUSB-angrebet er ikke helt nyt, det blev opdaget af sikkerhedsforskere for omkring et år siden. Men på grund af det faktum, at det blot har brug for offeret til at tilslutte den inficerede enhed til et system, har den en meget høj risikofaktor forbundet med sig.

January 10, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.