Эксперты создали вредоносную версию USB-кабеля для зарядки

Эксперты создали вредоносную версию USB-кабеля для зарядки

Эксперты создали вредоносную версию USB-кабеля для зарядки

Эксперты в области кибербезопасности создали вредоносную версию USB-кабеля для зарядки, который может скомпрометировать компьютер всего за несколько секунд. После подключения он превращается в периферийное устройство, которое может печатать и запускать команды.

Создатели назвали свою находку USBHarpoon, с ее основе лежит исследование класса кибератак BadUSB от Карстена Нола и его команды из Security Research Labs.

Это исследование показало, что злоумышленник может перепрограммировать чип контроллера USB-накопителя и заставить его отображаться в качестве периферийного устройства в интерфейсе HID.

Причем тип устройства может быть любой — от клавиатуры, с помощью которой можно выполнить последовательность команд, до сетевой карты, которая запросто может изменить параметры DNS для перенаправления трафика.

Техника, описанная экспертами как USBHarpoon, предполагает использование вредоносного зарядного кабеля — пользователи отнесутся к такому типу кабеля куда с меньшей осторожностью, считают эксперты.

У такого кабеля имеются модифицированные коннекторы, которые позволяют передавать как данные, так и заряжать другие устройства (чтобы соответствовать заявленным возможностям). Этот кабель может «представиться» как любой тип USB-устройства.

«Наша команда сумела создать полностью рабочий USB-кабель, который одновременно может являться и совместимым HID-устройством», — пишет один из экспертов в своем блоге.

Исследователи опубликовали видео, на котором можно посмотреть, как работает их тип атаки:

На прошлой неделе мы писали, что USB-C можно использовать для получения контроля над любым ноутбуком. Эксперт в области кибербезопасности, известный под псевдонимом «MG», рассказал у себя в Twitter о том, как зарядное устройство для ноутбука может быть использовано для получения контроля над компьютером, к которому оно подключено.

Kaspersky ASAP стала гибче: компании смогут загружать свои курсы по ИБ

Платформа Kaspersky Automated Security Awareness Platform (ASAP) получила обновление, которое делает корпоративное обучение по кибербезопасности более гибким. Теперь компании могут загружать на платформу собственные учебные материалы — как в формате PDF, так и в виде SCORM-курсов, которые давно стали стандартом в электронном обучении.

Это позволяет проводить на Kaspersky ASAP не только готовые курсы от вендора, но и внутренние программы, адаптированные под конкретную инфраструктуру, профиль рисков сотрудников и корпоративные политики.

Платформа поддерживает SCORM 1.2 и SCORM 2004, а также PDF-файлы — например, методические материалы или внутренние инструкции.

Все управление обучением остаётся внутри платформы: администраторы могут настраивать количество уроков, сроки прохождения, отслеживать прогресс и обновлять контент.

В сочетании с обучающими курсами по кибербезопасности и тренировочными фишинговыми рассылками это помогает выстроить более целостный подход к работе с человеческим фактором.

Как отмечает эксперт направления Kaspersky Security Awareness Светлана Калашникова, злоумышленники по-прежнему часто используют ошибки сотрудников для атак на бизнес.

Возможность загружать собственные курсы позволяет компаниям точнее подстраивать обучение под свой технологический стек и актуальные для отрасли угрозы, а заодно снижать риск инцидентов, упрощать управление программами обучения и избегать комплаенс-проблем.

RSS: Новости на портале Anti-Malware.ru