Articulo de referencia

USB malo

"Es la lucha entre la simplicidad y la seguridad. La ventaja del USB es que lo conectas y funciona. Esta simplicidad es exactamente lo que permite estos ataques". - Karsten Nohl...

"Es la lucha entre la simplicidad y la seguridad. La ventaja del USB es que lo conectas y funciona. Esta simplicidad es exactamente lo que permite estos ataques".

- Karsten Nohl , 2014 [1]
En 2, se ve el controlador USB al que se puede flashear el firmware personalizado.

BadUSB es un ataque de seguridad informática que utiliza dispositivos USB programados con software malicioso. [2] Por ejemplo, las unidades flash USB pueden contener un microcontrolador Intel 8051 programable , que puede reprogramarse, convirtiendo una unidad flash USB en un dispositivo malicioso. [3] Este ataque funciona programando la unidad flash USB falsa para emular un teclado. Una vez que se conecta a una computadora, se reconoce automáticamente y se le permite interactuar con la computadora. Luego puede iniciar una serie de pulsaciones de teclas que abren una ventana de comandos y emiten comandos para descargar malware.

El ataque BadUSB fue revelado por primera vez durante una charla Black Hat en 2014 por Karsten Nohl , Sascha Krißler y Jakob Lell. Dos meses después de la charla, otros investigadores publicaron un código que puede usarse para explotar la vulnerabilidad. [4] En 2017, se lanzó la versión 1.0 del dispositivo USG, que actúa como un firewall de hardware, que está diseñado para prevenir ataques de estilo BadUSB. [5]

Uso criminal

En marzo de 2020, el FBI emitió una advertencia de que los miembros del grupo de delitos cibernéticos FIN7 habían estado apuntando a empresas de las industrias minorista, de restaurantes y hotelera con ataques BadUSB diseñados para distribuir ransomware REvil o BlackMatter . [6] Se han enviado paquetes a empleados de los departamentos de TI , dirección ejecutiva y recursos humanos . [6] A un objetivo previsto se le envió un paquete por correo que contenía una tarjeta de regalo falsa de Best Buy, así como una unidad flash USB con una carta que indicaba que el destinatario debía conectar la unidad a su computadora para acceder a una lista de artículos que se podían comprar con la tarjeta de regalo. [6] [7] Cuando se probó, la unidad USB emuló un teclado y luego inició una serie de pulsaciones de teclas que abrieron una ventana de PowerShell y emitieron comandos para descargar malware a la computadora de prueba, y luego se comunicaron con servidores en Rusia . [6] [7]

En enero de 2022, el FBI emitió otra advertencia de que los miembros de FIN7 estaban apuntando a empresas de transporte y seguros (desde agosto de 2021) y empresas de defensa (desde noviembre de 2021), con ataques BadUSB diseñados para distribuir ransomware REvil o BlackMatter. [8] [9] A estos objetivos se les enviaron unidades USB en paquetes que decían ser de Amazon o del Departamento de Salud y Servicios Humanos de los Estados Unidos , con cartas que hablaban de tarjetas de regalo gratuitas o protocolos COVID-19 que supuestamente se explicaban con más detalle mediante información en la unidad USB. [8] [9] Como se mencionó anteriormente, cuando se conectan, las unidades USB emulan un teclado y luego inician una serie de pulsaciones de teclas que abren una ventana de PowerShell y emiten comandos para descargar malware. [8] [9]

Véase también

Lectura adicional

  • Lu, Hongyi; Wu, Yechang; Li, Shuqing; Lin, tú; Zhang, Chaozu; Zhang, Fengwei (mayo de 2021). "BADUSB-C: Revisando BadUSB con Type-C". Talleres de seguridad y privacidad (SPW) del IEEE 2021 . págs. 327–338. doi :10.1109/SPW53761.2021.00053. ISBN 978-1-6654-3732-5.

Referencias

  1. ^ Goodin, Dan (31 de julio de 2014). "Esta memoria USB piratea computadoras. El exploit 'BadUSB' hace que los dispositivos se vuelvan 'malvados'". Ars Technica . Archivado desde el original el 2017-09-09 . Consultado el 2021-09-07 .
  2. ^ Greenberg, Andy (31 de julio de 2014). "Por qué la seguridad de USB está fundamentalmente rota". Wired . ISSN  1059-1028 . Consultado el 7 de septiembre de 2021 .
  3. ^ Nohl, Karsten ; Krißler, Sascha; Lell, Jakob. "BadUSB - Sobre accesorios que se vuelven malvados" (PDF) . Archivado (PDF) desde el original el 19 de octubre de 2016.
  4. ^ Greenberg, Andy (2 de octubre de 2014). "El malware que no se puede reparar y que infecta los USB ahora anda suelto". Wired . ISSN  1059-1028 . Consultado el 7 de septiembre de 2021 .
  5. ^ Doctorow, Cory (2 de marzo de 2017). "USG: un firewall de hardware anti-BadUSB de código abierto para su puerto USB". Boing Boing . Archivado desde el original el 2017-03-03 . Consultado el 2021-09-07 .
  6. ^ abcd Ilascu, Ionut (27 de marzo de 2020). "FBI: piratas informáticos envían unidades USB maliciosas y ositos de peluche a través de USPS". Bleeping Computer . Sin embargo, este no es un incidente aislado. El FBI advierte que FIN7 ha enviado estos paquetes a través de USPS a numerosas empresas (minoristas, restaurantes, hoteleras) donde se dirigen a empleados de recursos humanos, TI o departamentos de gestión ejecutiva. Estos paquetes a veces incluyen "regalos" como ositos de peluche o tarjetas de regalo. Estas unidades USB están configuradas para emular pulsaciones de teclas que lanzan un comando de PowerShell para recuperar malware del servidor controlado por el atacante. Luego, el dispositivo USB se pone en contacto con dominios o direcciones IP en Rusia.
  7. ^ ab Cimpanu, Catalin (26 de marzo de 2020). "Se detectó un raro ataque BadUSB contra un proveedor de servicios de alojamiento de EE. UU." ZDNet . Archivado desde el original el 26 de marzo de 2020 . Consultado el 7 de septiembre de 2021 .
  8. ^ abc Gatlan, Sergiu (7 de enero de 2022). "FBI: los piratas informáticos utilizan BadUSB para atacar a empresas de defensa con ransomware". Bleeping Computer . Los operadores de FIN7 se hicieron pasar por Amazon y el Departamento de Salud y Servicios Humanos de EE. UU. (HHS) para engañar a los objetivos para que abrieran los paquetes y conectaran las unidades USB a sus sistemas. Desde agosto, los informes recibidos por el FBI dicen que estos paquetes maliciosos también contienen cartas sobre las pautas de COVID-19 o tarjetas de regalo falsificadas y notas de agradecimiento falsificadas, según la entidad suplantada.
  9. ^ abc Tung, Liam (10 de enero de 2022). "Advertencia de ransomware: los cibercriminales están enviando por correo unidades USB que instalan malware". ZDNET .

Lectura adicional

  • "¿Se puede evitar BadUSB observando las formas y el modelo del controlador que hay dentro de él?". Stack Exchange sobre seguridad de la información . Consultado el 31 de enero de 2023 .
Obtenido de "https://es.wikipedia.org/w/index.php?title=BadUSB&oldid=1262110040"