L'FBI avverte che gli attori delle minacce stanno inviando unità flash dannose

In un nuovo avviso flash di sicurezza informatica alquanto insolito, il Federal Bureau of Investigation degli Stati Uniti avverte della distribuzione diffusa di dispositivi USB dannosi tramite posta.

Secondo l'FBI, i dispositivi vengono distribuiti da un attore di minacce e contengono malware che utilizza l'attacco BadUSB, abusando di una vulnerabilità intrinseca nel modo in cui funziona il firmware USB. BadUSB può consentire agli autori delle minacce di installare malware sul sistema della vittima in modo silenzioso e senza ulteriori input da parte della vittima, oltre al collegamento dell'unità USB infetta.

Unità USB dannose inviate alle aziende

L'FBI ha avvertito di quelle spedizioni di unità USB, inviate tramite il vecchio servizio postale degli Stati Uniti o United Parcel Service. I destinatari previsti sono, ovviamente, non utenti domestici che non hanno nulla di prezioso da rubare e compromettere. Le unità USB cariche di malware vengono inviate ad aziende e istituzioni, inclusi trasporti, assicurazioni e persino enti di difesa.

Secondo le informazioni fornite, le unità dannose sono disponibili in due varianti. Uno imita il Dipartimento della salute e dei servizi umani degli Stati Uniti e viene fornito in bundle con le linee guida Covid-19 in forma stampata, insieme all'unità USB. L'altra varietà falsifica le spedizioni di Amazon e conteneva carte regalo false insieme all'unità USB.

BadUSB in grado di eseguire sequenze di tasti

La minaccia contenuta nelle USB infette è significativa perché possono registrarsi sul sistema host non come unità USB esterna, ma come dispositivo di interfaccia umana. Ciò consente effettivamente all'attacco eseguito tramite l'unità USB di immettere le sequenze di tasti. Le stringhe preprogrammate nei comandi di Windows PowerShell di input dell'attacco che scaricano successivamente vari payload. Inoltre, gli strumenti dannosi sulle unità USB contengono funzionalità backdoor.

Secondo i ricercatori, l'attuale ondata di invii di unità USB è gestita dall'entità criminale informatica nota come FIN7.

L'attacco BadUSB non è nuovo di zecca, è stato scoperto dai ricercatori della sicurezza circa un anno fa. Tuttavia, poiché ha semplicemente bisogno che la vittima colleghi il dispositivo infetto a un sistema, ha un fattore di rischio molto alto ad esso associato.

January 10, 2022
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.