FBI waarschuwt dat bedreigingsacteurs kwaadaardige flashdrives versturen

In een ietwat ongebruikelijke nieuwe flash-waarschuwing voor cyberbeveiliging waarschuwt het Amerikaanse Federal Bureau of Investigation voor de wijdverbreide verspreiding van kwaadaardige USB-apparaten via e-mail.

Volgens de FBI worden de apparaten uitgedeeld door een dreigingsactor en bevatten ze malware die gebruikmaakt van de BadUSB-aanval, waarbij misbruik wordt gemaakt van een inherente kwetsbaarheid in de manier waarop de USB-firmware werkt. De BadUSB kan bedreigingsactoren in staat stellen om stilletjes en zonder extra input van het slachtoffer malware op het slachtoffersysteem te installeren, behalve het aansluiten van de geïnfecteerde USB-drive.

Schadelijke USB-drives verzonden naar bedrijven

De FBI heeft gewaarschuwd voor die verzendingen van USB-drives, die worden verzonden met de reguliere oude United States Postal Service of United Parcel Service. De beoogde ontvangers zijn natuurlijk geen thuisgebruikers die niets waardevols kunnen stelen en compromitteren. De met malware beladen USB-drives worden verzonden naar bedrijven en instellingen, waaronder transport-, verzekerings- en zelfs defensie-entiteiten.

Volgens de verstrekte informatie zijn de kwaadaardige schijven er in twee varianten. De ene imiteert het Amerikaanse ministerie van Volksgezondheid en Human Services en wordt geleverd met de Covid-19-richtlijnen in gedrukte vorm, samen met de USB-drive. De andere variant spoof Amazon-verzendingen en bevatte nep-cadeaubonnen samen met de USB-drive.

BadUSB kan toetsaanslagen uitvoeren

De dreiging in de geïnfecteerde USB's is aanzienlijk omdat ze zich op het hostsysteem niet als een externe USB-drive kunnen registreren, maar als een apparaat met een menselijke interface. Hierdoor kan de aanval die via de USB-drive wordt uitgevoerd, effectief toetsaanslagen invoeren. De strings die voorgeprogrammeerd zijn in de aanval, voeren Windows PowerShell-commando's in die vervolgens verschillende payloads downloaden. Bovendien bevatten de kwaadaardige tools op de USB-drives backdoor-mogelijkheden.

Volgens onderzoekers wordt deze huidige golf van verzendingen van USB-drives afgehandeld door de cybercriminele entiteit die bekend staat als FIN7.

De BadUSB-aanval is niet gloednieuw, hij werd ongeveer een jaar geleden ontdekt door beveiligingsonderzoekers. Vanwege het feit dat het slachtoffer het geïnfecteerde apparaat alleen maar op een systeem hoeft aan te sluiten, is er een zeer hoge risicofactor aan verbonden.

January 10, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.