FBI avisa que atores de ameaças estão enviando drives flash maliciosos

Em um novo alerta de segurança cibernética um tanto incomum, o Federal Bureau of Investigation dos EUA está alertando para a ampla distribuição de dispositivos USB maliciosos por correio.

De acordo com o FBI, os dispositivos estão sendo distribuídos por um agente de ameaça e contêm malware que utiliza o ataque BadUSB, abusando de uma vulnerabilidade inerente na forma como o firmware USB funciona. O BadUSB pode permitir que os agentes da ameaça instalem malware no sistema da vítima silenciosamente e sem nenhuma entrada adicional da vítima necessária, além de conectar a unidade USB infectada.

Unidades USB maliciosas enviadas para empresas

O FBI tem alertado sobre essas remessas de drives USB, sendo enviadas usando o antigo serviço postal dos Estados Unidos regular ou o United Parcel Service. Os destinatários pretendidos, é claro, não são usuários domésticos com nada de valioso para roubar e comprometer. As unidades USB carregadas de malware estão sendo enviadas para empresas e instituições, incluindo transporte, seguros e até entidades de defesa.

De acordo com as informações fornecidas, as unidades maliciosas vêm em duas variantes. Um imita o Departamento de Saúde e Serviços Humanos dos Estados Unidos e vem com as diretrizes da Covid-19 em formato impresso, junto com a unidade USB. A outra variedade parodia os envios da Amazon e continha vales-presente falsos junto com a unidade USB.

BadUSB capaz de executar pressionamentos de tecla

A ameaça contida nos USBs infectados é significativa porque eles podem ser registrados no sistema host não como uma unidade USB externa, mas como um dispositivo de interface humana. Isso efetivamente permite que o ataque executado por meio do drive USB insira as teclas pressionadas. As strings pré-programadas no ataque inserem comandos do Windows PowerShell que, em seguida, baixam várias cargas úteis. Além disso, as ferramentas maliciosas nas unidades USB contêm recursos de backdoor.

De acordo com os pesquisadores, essa onda atual de despachos de drives USB é controlada pela entidade cibercriminosa conhecida como FIN7.

O ataque BadUSB não é novo, ele foi descoberto por pesquisadores de segurança há cerca de um ano. No entanto, devido ao fato de que ele simplesmente precisa que a vítima conecte o dispositivo infectado a um sistema, ele possui um fator de risco muito alto associado.

January 10, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.