FBI avisa que atores de ameaças estão enviando drives flash maliciosos
Em um novo alerta de segurança cibernética um tanto incomum, o Federal Bureau of Investigation dos EUA está alertando para a ampla distribuição de dispositivos USB maliciosos por correio.
De acordo com o FBI, os dispositivos estão sendo distribuídos por um agente de ameaça e contêm malware que utiliza o ataque BadUSB, abusando de uma vulnerabilidade inerente na forma como o firmware USB funciona. O BadUSB pode permitir que os agentes da ameaça instalem malware no sistema da vítima silenciosamente e sem nenhuma entrada adicional da vítima necessária, além de conectar a unidade USB infectada.
Unidades USB maliciosas enviadas para empresas
O FBI tem alertado sobre essas remessas de drives USB, sendo enviadas usando o antigo serviço postal dos Estados Unidos regular ou o United Parcel Service. Os destinatários pretendidos, é claro, não são usuários domésticos com nada de valioso para roubar e comprometer. As unidades USB carregadas de malware estão sendo enviadas para empresas e instituições, incluindo transporte, seguros e até entidades de defesa.
De acordo com as informações fornecidas, as unidades maliciosas vêm em duas variantes. Um imita o Departamento de Saúde e Serviços Humanos dos Estados Unidos e vem com as diretrizes da Covid-19 em formato impresso, junto com a unidade USB. A outra variedade parodia os envios da Amazon e continha vales-presente falsos junto com a unidade USB.
BadUSB capaz de executar pressionamentos de tecla
A ameaça contida nos USBs infectados é significativa porque eles podem ser registrados no sistema host não como uma unidade USB externa, mas como um dispositivo de interface humana. Isso efetivamente permite que o ataque executado por meio do drive USB insira as teclas pressionadas. As strings pré-programadas no ataque inserem comandos do Windows PowerShell que, em seguida, baixam várias cargas úteis. Além disso, as ferramentas maliciosas nas unidades USB contêm recursos de backdoor.
De acordo com os pesquisadores, essa onda atual de despachos de drives USB é controlada pela entidade cibercriminosa conhecida como FIN7.
O ataque BadUSB não é novo, ele foi descoberto por pesquisadores de segurança há cerca de um ano. No entanto, devido ao fato de que ele simplesmente precisa que a vítima conecte o dispositivo infectado a um sistema, ele possui um fator de risco muito alto associado.