Chiavette USB, la nuova frontiera del malware

Possono spacciarsi al sistema come una tastiera e far eseguire linee di comando.



[ZEUS News - www.zeusnews.it - 12-09-2014]

Fotolia 59296307 Subscription Monthly XXL

Il malware che infetta i computer quando una chiavetta USB manipolata viene connessa al PC è già in circolazione da diversi anni. Ma i ricercatori del Berlin Security Research Labs hanno scoperto un nuovo metodo di infezione, mai osservato prima d'ora.

Questo nuovo tipo di attacco è stato dimostrato alla Black Hat Hacker Conference di Las Vegas all'inizio di agosto: il firmware su un dispositivo USB può essere cambiato in modo tale che questi possa spacciarsi per qualsiasi tipo di dispositivo una volta connesso.

Una chiavetta USB apparentemente innocua potrebbe, per esempio, effettuare il log al sistema come una tastiera e segretamente inserire delle pericolose linee di comando tramite PowerShell. In questo modo i cyber criminali potrebbero essere in grado di controllare il sistema infetto.

Questo metodo di attacco è possibile perché le periferiche USB come stampanti, fotocamere, chiavette sono generalmente ritenute sicure e quindi hanno pieno accesso al sistema.

Sebbene non si abbia ancora notizia di un attacco di questo tipo, le potenziali conseguenze di questa nuova forma possibile di infezione sono gravi.

Se il firmware viene sovrascritto, ogni dispositivo USB può trasformarsi in una potenziale fonte di pericolo. La maniera più efficace per eseguire questi attacchi consiste nell'utilizzare tastiere USB. Se si possono usare comandi da tastiera per aprire un'interfaccia a linea di comando come PowerShell, è possibile avere il pieno controllo del computer e impartire comandi.

Sondaggio
I bambini sempre più spesso entrano in contatto con la tecnologia a una tenera età (per giocare, comunicare e cercare informazioni), anche grazie alla diffusione di smartphone e tablet. Quale dovrebbe essere la maggiore preoccupazione dei genitori?
Potrebbero visionare materiale inappropriato o visitare siti inopportuni.
Potrebbero comunicare con sconosciuti o persone non ritenute affidabili.
Potrebbero essere vittime di cyberbullismo, sui social network o altrove.
Potrebbero spendere denaro online senza che i genitori lo sappiano, anche a causa delle app che richiedono acquisti online durante i giochi.
Potrebbero diffondere dati personali (compresi foto e filmati) senza essere coscienti dei rischi.
Potrebbero incorrere in difficoltà a relazionarsi con amici dal vivo, nascondendosi dietro relazioni disintermediate dal mezzo informatico.

Mostra i risultati (1572 voti)
Leggi i commenti (13)

È impossibile distinguere questi comandi da quelli reali della tastiera e questi non vengono registrati dai meccanismi di sicurezza degli antivirus.

Per il momento esiste un software gratuito, rilasciato da G Data: si chiama Use Keyboard Guard e affianca l'antivirus tradizionale, rilevando se il dispositivo collegato è infetto, manipolato, o in qualche modo modificato.

Il tool gratuito è indipendente dalla soluzione antivirus installata e compatibile con altri prodotti antivirus.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 6)

Ah, ma io non simpatizzo per l'autoplay preferisco che il pc mi chieda cosa fare! Mai pensato di acquistare questo genere di cose da un vu cumprá! Ma per il forte dubbio che possano essere rotte, o rubate...mai pensato che ci possano essere dentro malware... :? Sarà una nuova "colpa" da dare ai vu cumprá! :lol: Scherzo, eh! ... Leggi tutto
16-9-2014 12:29

Mah, io penso che sia più facile beccarsi una chiavetta infettata (da qualcuno interessato a farsi i fatti nostri) tra quelle sciolte offerte da un venditore sconosciuto e irrintracciabile che da quelle sigillate comprate in un negozio... sempre se non è la NSA a richiedere la backdoor al fabbricante, e allora... :shock: Mauro Leggi tutto
16-9-2014 12:02

Basta quardare sulle risorse e controllare che la chiavetta sia vista dal sistema come periferica usb e non come tastiera! :wink: Cmq non penso che centri dove si compra la chiavetta... :?
15-9-2014 10:13

Come nel 99,999999% dei casi, anche in questo, l'anello debole della catena di sicurezza è l'utonto... :pc:
14-9-2014 18:59

Ma sarà lo stesso utOntO, serenamente loggato con password Pippo, ad inserire la chiavetta USB allegata come gadget a Eva6000, firmware taroccato incluso... :roll: O quella comprata a 1.02 Euro dall'ambulante in spiaggia o dall'affidabilissimo sito cinese... :D O quella passata dall'amico [str]aker, con su l'ultimo film registrato... Leggi tutto
14-9-2014 09:12

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Fidanzati sospettosi o inguaribili diffidenti, qual è la vostra arma preferita tra quelle che Facebook mette a disposizione di voi gelosoni per controllare il vostro partner?
I cuoricini in bacheca: un segno per far sentire sempre e dovunque la propria presenza, nonché un espediente per marcare il territorio del partner.
L'applicazione "Chi ti segue di più?": bisogna convincere il partner a usare questa applicazione (apparentemente innocua) per scovare eventuali vittime da annotare sulla propria black list.
Facebook Places: permette di taggare compulsivamente il partner e rendere noto al mondo intero il fatto che lei e il suo lui si trovano sempre insieme.
L'auto tag nelle foto: indispensabile strumento per essere certi di ricevere notifiche qualora un'altra persona osasse commentare o piazzare "Mi piace" alle foto del/della partner.
I commenti minatori: il simpatico approccio ossessivo-compulsivo verso chi tagga il partner o ne invade la bacheca. Di solito consiste in un discreto: "Che bello il MIO amore!"
Il profilo Facebook in comune: un unico profilo scoraggia anche il più audace dei rivali dal tentare un approccio.
La password nota al partner: Della serie: "Amore, se non mi nascondi niente allora posso avere la tua password?". Nessun messaggio di posta, commento o notifica è al sicuro.
Il tasto "Rimuovi dagli amici": una volta in possesso della password del partner, qualsiasi rivale dalla foto profilo provocante o la cui identità è sconosciuta verrà subito rimosso dagli amici.
La trappola: spacciandosi per il partner (password nota), si inizia a contattare i presunti rivali e testare le loro intenzioni con domande e allusioni per far cadere in trappola anche i più astuti.
Il Mi piace minatorio: post, foto, tag, nuove amicizie sono regolarmente marchiati da un Mi piace del partner. Dietro una parvenza di apprezzamento, dimostrano quanto in realtà NON piaccia l'elemento.

Mostra i risultati (438 voti)
Agosto 2026
Tu, il truffato!
Office si ferma su Windows 10: Microsoft congela le funzioni
Claude adesso progetta i chip di Samsung: i tempi si riducono drasticamente
Microsoft aumenta il prezzo delle licenze Windows: i nuovi PC costeranno di più
Linus Torvalds: la IA ha reso enormi gli aggiornamenti del kernel Linux
Prezzi della memoria alle stelle: vent'anni di progressi cancellati in un attimo
Gmail, stop definitivo alla funzione ''Invia come''
Cambio di proprietà per PagoPA: Poligrafico e Poste completano l'acquisizione da mezzo miliardo
Ammodernare Windows 11 è un processo lunghissimo: Microsoft spiega perché
DuckDuck Go lancia gli anti-smart glass con autonomia infinita e modalità offline permanente
Immagini sintetiche su mappe di Google Earth: funzione sospesa dopo appena due giorni
Luglio 2026
IA e distributori automatici, il test è un successo economico ma un disastro etico
Il fondatore di Telegram ricercato a livello internazionale
Studenti beccati a barare all'esame col trucco del prompt invisibile
La funzione che cancella lo smartphone ti mette nei guai con la legge
Tutti gli Arretrati
Accadde oggi - 18 agosto


web metrics