FBI waarschuwt dat bedreigingsacteurs kwaadaardige flashdrives versturen
In een ietwat ongebruikelijke nieuwe flash-waarschuwing voor cyberbeveiliging waarschuwt het Amerikaanse Federal Bureau of Investigation voor de wijdverbreide verspreiding van kwaadaardige USB-apparaten via e-mail.
Volgens de FBI worden de apparaten uitgedeeld door een dreigingsactor en bevatten ze malware die gebruikmaakt van de BadUSB-aanval, waarbij misbruik wordt gemaakt van een inherente kwetsbaarheid in de manier waarop de USB-firmware werkt. De BadUSB kan bedreigingsactoren in staat stellen om stilletjes en zonder extra input van het slachtoffer malware op het slachtoffersysteem te installeren, behalve het aansluiten van de geïnfecteerde USB-drive.
Schadelijke USB-drives verzonden naar bedrijven
De FBI heeft gewaarschuwd voor die verzendingen van USB-drives, die worden verzonden met de reguliere oude United States Postal Service of United Parcel Service. De beoogde ontvangers zijn natuurlijk geen thuisgebruikers die niets waardevols kunnen stelen en compromitteren. De met malware beladen USB-drives worden verzonden naar bedrijven en instellingen, waaronder transport-, verzekerings- en zelfs defensie-entiteiten.
Volgens de verstrekte informatie zijn de kwaadaardige schijven er in twee varianten. De ene imiteert het Amerikaanse ministerie van Volksgezondheid en Human Services en wordt geleverd met de Covid-19-richtlijnen in gedrukte vorm, samen met de USB-drive. De andere variant spoof Amazon-verzendingen en bevatte nep-cadeaubonnen samen met de USB-drive.
BadUSB kan toetsaanslagen uitvoeren
De dreiging in de geïnfecteerde USB's is aanzienlijk omdat ze zich op het hostsysteem niet als een externe USB-drive kunnen registreren, maar als een apparaat met een menselijke interface. Hierdoor kan de aanval die via de USB-drive wordt uitgevoerd, effectief toetsaanslagen invoeren. De strings die voorgeprogrammeerd zijn in de aanval, voeren Windows PowerShell-commando's in die vervolgens verschillende payloads downloaden. Bovendien bevatten de kwaadaardige tools op de USB-drives backdoor-mogelijkheden.
Volgens onderzoekers wordt deze huidige golf van verzendingen van USB-drives afgehandeld door de cybercriminele entiteit die bekend staat als FIN7.
De BadUSB-aanval is niet gloednieuw, hij werd ongeveer een jaar geleden ontdekt door beveiligingsonderzoekers. Vanwege het feit dat het slachtoffer het geïnfecteerde apparaat alleen maar op een systeem hoeft aan te sluiten, is er een zeer hoge risicofactor aan verbonden.