El FBI advierte que los actores de amenazas están enviando unidades flash maliciosas por correo

En una nueva alerta flash de ciberseguridad algo inusual, la Oficina Federal de Investigaciones de EE. UU. Advierte sobre la distribución generalizada de dispositivos USB maliciosos por correo.

Según el FBI, los dispositivos están siendo distribuidos por un actor de amenazas y contienen malware que utiliza el ataque BadUSB, abusando de una vulnerabilidad inherente en la forma en que funciona el firmware USB. El BadUSB puede permitir que los actores de amenazas instalen malware en el sistema de la víctima de manera silenciosa y sin necesidad de una entrada adicional de la víctima, más allá de enchufar la unidad USB infectada.

Unidades USB maliciosas enviadas a empresas

El FBI ha estado advirtiendo sobre esos envíos de unidades USB, que se envían utilizando el antiguo Servicio Postal de los Estados Unidos o el Servicio United Parcel. Los destinatarios previstos no son, por supuesto, usuarios domésticos sin nada valioso que robar y comprometer. Las unidades USB cargadas de malware se envían a empresas e instituciones, incluidas entidades de transporte, seguros e incluso defensa.

Según la información proporcionada, las unidades maliciosas vienen en dos variantes. Uno imita al Departamento de Salud y Servicios Humanos de EE. UU. Y viene con las pautas Covid-19 en forma impresa, junto con la unidad USB. La otra variedad falsifica los envíos de Amazon y contiene tarjetas de regalo falsas junto con la unidad USB.

BadUSB capaz de ejecutar pulsaciones de teclas

La amenaza contenida en los USB infectados es significativa porque pueden registrarse en el sistema host no como una unidad USB externa, sino como un dispositivo de interfaz humana. Esto efectivamente permite que el ataque ejecutado a través de la unidad USB ingrese pulsaciones de teclas. Las cadenas preprogramadas en el ataque ingresan comandos de Windows PowerShell que luego descargan varias cargas útiles. Además, las herramientas maliciosas en las unidades USB contienen capacidades de puerta trasera.

Según los investigadores, esta ola actual de envíos de unidades USB es manejada por la entidad ciberdelincuente conocida como FIN7.

El ataque BadUSB no es nuevo, fue descubierto por investigadores de seguridad hace aproximadamente un año. Sin embargo, debido al hecho de que simplemente necesita que la víctima conecte el dispositivo infectado a un sistema, tiene un factor de riesgo muy alto asociado.

January 10, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.