La falla che trasforma i cavi USB per la ricarica in veicoli per il malware

Con USBHarpoon l'utente non si accorge di niente.



[ZEUS News - www.zeusnews.it - 23-08-2018]

usbharpoon

È dal 2014 che si parla di BadUSB, un particolare tipo di attacco che sfrutta una falla nel protocollo USB e che permette di far credere al sistema operativo che, per esempio, un dispositivo sia una tastiera o un altro apparecchio HID (Human Interface Device).

Alcuni ricercatori di Syon Security hanno mostrato come sia possibile sfruttare quel principio per utilizzare un cavo USB modificato al fine di trasferire malware sul Pc a cui questo è connesso, senza che l'utente nemmeno se ne accorga.

Questa variante di BadUSB è stata battezzata USBHarpoon e usa un diverso tipo di chip e un diverso firmware. Il cavo modificato, all'apparenza, è un normale cavo per la ricarica ma contiene i componenti necessari per portare l'attacco.

Una delle differenze rispetto a BadUSB sta proprio in quest'ultima caratteristica. Per usare il vecchio attacco era necessario compromettere la capacità di ricarica tramite il cavo adoperato, fenomeno che poteva indurre qualche sospetto nella vittima. Ora invece non ci sono indizi di quanto sta succedendo.

Una volta inserito nella porta della vittima, il cavo può inviare malware come trojan o altri tipi di virus: il sistema funziona con tutti e tre i maggiori sistemi operativi, Windows, macOS e Linux.

Allo stato attuale USBHarpoon non è in grado di inviare comandi a Windows senza che sullo schermo appaia una finestra del prompt dei comandi, ma i ricercatori che hanno ideato questo attacco stanno lavorando a un sistema per aggirare questa difficoltà.

Sondaggio
Quali di questi dati ti spiacerebbe perdere di pi?
Dati finanziari e di pagamento
Documenti relativi al lavoro
Email personali
Email di lavoro
Messaggi personali (SMS, Whatsapp ecc.)
Foto dei miei bambini
Foto dei viaggi
Foto private o particolari o sensibili di me stesso
Foto private o particolari o sensibili del mio partner
Altre foto (non sensibili)
Note e documenti personali
Password
Rubrica degli indirizzi o dei contatti telefonici
Scansioni di passaporti, patenti, assicurazioni e altri documenti personali

Mostra i risultati (1604 voti)
Leggi i commenti (30)

Qui sotto, il video che illustra come funziona USBHarpoon.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Scoperta la prima falla nei chip M1 di Apple
L'uomo che poteva cancellare tutte le foto di Facebook
Come evitare gli attacchi BadUSB
BadUSB, come difendersi

Commenti all'articolo (2)

{loll_loll}
Può essere pericoloso se ad es. si mettessero a vendere cavi malware sottocosto. Se l'utente non sa che il cavo può essere pericoloso, potrebbe dire "tanto cosa vuoi che mi capiti?" Per la finestra che appare un utente del livello di cui sopra può pensare che sia un aggiornamento di qualche driver del... Leggi tutto
25-8-2018 00:29

E' comunque necessario sostituire il cavo USB originario del dispositivo con uno modificato appositamente, necessario quindi avere accesso al dispositivo del target, inoltre finch compare la finestra dei comandi l'operazione dovrebbe far venire pi di un sospetto, per ora mi sembra una minaccia non particolarmente pericolosa.
24-8-2018 11:36

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual la tua piattaforma mobile preferita?
Windows Phone
Android
iOS (iPhone)
BlackBerry OS (Rim)
Symbian
Ubuntu o altro Linux
Bada

Mostra i risultati (4617 voti)
Novembre 2021
L'app va in crash, e la Tesla non parte più
La Rete telefonica italiana agli americani di KKR
Se il furgone di Amazon ti tampona... la colpa è di Amazon!
Il Blue Screen of Death... ritorna blu
MediaWorld sotto attacco ransomware: hacker vogliono 200 milioni in bitcoin
SPID con le Poste, il riconoscimento adesso si paga
Facebook rinuncia ufficialmente al riconoscimento facciale
Ottobre 2021
Il Nobel ad Assange
Windows 11, finalmente si possono eseguire anche le app Android
FreeOffice 2021, la suite gratuita compatibile con Microsoft Office
Apple presenta i MacBook Pro con il notch
UE, addio all'anonimato per i domini Internet
Windows 11 è disponibile. Ecco come installarlo anche senza TPM
I disservizi di Facebook costano a Mark Zuckerberg 6 miliardi
Pesa di più una chiavetta USB piena di dati o una vuota?
Tutti gli Arretrati
Accadde oggi - 29 novembre


web metrics