La falla che trasforma i cavi USB per la ricarica in veicoli per il malware

Con USBHarpoon l'utente non si accorge di niente.



[ZEUS News - www.zeusnews.it - 23-08-2018]

usbharpoon

È dal 2014 che si parla di BadUSB, un particolare tipo di attacco che sfrutta una falla nel protocollo USB e che permette di far credere al sistema operativo che, per esempio, un dispositivo sia una tastiera o un altro apparecchio HID (Human Interface Device).

Alcuni ricercatori di Syon Security hanno mostrato come sia possibile sfruttare quel principio per utilizzare un cavo USB modificato al fine di trasferire malware sul Pc a cui questo è connesso, senza che l'utente nemmeno se ne accorga.

Questa variante di BadUSB è stata battezzata USBHarpoon e usa un diverso tipo di chip e un diverso firmware. Il cavo modificato, all'apparenza, è un normale cavo per la ricarica ma contiene i componenti necessari per portare l'attacco.

Una delle differenze rispetto a BadUSB sta proprio in quest'ultima caratteristica. Per usare il vecchio attacco era necessario compromettere la capacità di ricarica tramite il cavo adoperato, fenomeno che poteva indurre qualche sospetto nella vittima. Ora invece non ci sono indizi di quanto sta succedendo.

Una volta inserito nella porta della vittima, il cavo può inviare malware come trojan o altri tipi di virus: il sistema funziona con tutti e tre i maggiori sistemi operativi, Windows, macOS e Linux.

Allo stato attuale USBHarpoon non è in grado di inviare comandi a Windows senza che sullo schermo appaia una finestra del prompt dei comandi, ma i ricercatori che hanno ideato questo attacco stanno lavorando a un sistema per aggirare questa difficoltà.

Sondaggio
Quali di questi dati ti spiacerebbe perdere di più?
Dati finanziari e di pagamento
Documenti relativi al lavoro
Email personali
Email di lavoro
Messaggi personali (SMS, Whatsapp ecc.)
Foto dei miei bambini
Foto dei viaggi
Foto private o particolari o sensibili di me stesso
Foto private o particolari o sensibili del mio partner
Altre foto (non sensibili)
Note e documenti personali
Password
Rubrica degli indirizzi o dei contatti telefonici
Scansioni di passaporti, patenti, assicurazioni e altri documenti personali

Mostra i risultati (1488 voti)
Leggi i commenti (30)

Qui sotto, il video che illustra come funziona USBHarpoon.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
L'uomo che poteva cancellare tutte le foto di Facebook
Come evitare gli attacchi BadUSB
BadUSB, come difendersi

Commenti all'articolo (2)

{loll_loll}
Può essere pericoloso se ad es. si mettessero a vendere cavi malware sottocosto. Se l'utente non sa che il cavo può essere pericoloso, potrebbe dire "tanto cosa vuoi che mi capiti?" Per la finestra che appare un utente del livello di cui sopra può pensare che sia un aggiornamento di qualche driver del... Leggi tutto
25-8-2018 00:29

E' comunque necessario sostituire il cavo USB originario del dispositivo con uno modificato appositamente, è necessario quindi avere accesso al dispositivo del target, inoltre finché compare la finestra dei comandi l'operazione dovrebbe far venire più di un sospetto, per ora mi sembra una minaccia non particolarmente pericolosa.
24-8-2018 11:36

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Ti piacciono i giochi e gli enigmi matematici?
La matematica l'ho lasciata a scuola e non ne sento la mancanza
La utilizzo e mi piace nel mio lavoro, non per giocarci
Si, ma il mio limite è "unisci i puntini"
Quando me ne capita uno tra le mani, non mi tiro indietro
Li faccio di frequente e sono il miglior modo per mantenere attiva la mente
Giurerei che questo sondaggio nasconde un messaggio cifrato

Mostra i risultati (2823 voti)
Settembre 2019
Gli utenti hanno il diritto di rivendere i giochi comprati su Steam?
Gli USA scaricano Huawei e sui portatili arriva Linux Deepin
Falla nelle SIM, vulnerabili 1 miliardo di telefoni
La Francia non vuole Libra in Europa
Il bug di Windows 10 che tinge di rosso gli screenshot
Antibufala: le foto di raggi spaziali che causano incendi nei boschi
Lo smartphone etico attento alle persone e al pianeta
Storie di hacker, campeggi e libertà
USB 4 è ufficiale e raggiunge i 40 Gbit/s
5 consigli (più uno) per non farsi lasciare a piedi dal PC
La lotta al ransomware procede silenziosa ma con successo
La maledizione dei connettori USB
Agosto 2019
GIMP è un insulto: sviluppatori ribelli fondano il fork Glimpse
Sextortion, il malware che registra davvero chi guarda video a luci rosse
Misteriosa malattia colpisce i fumatori di sigarette elettroniche
Tutti gli Arretrati


web metrics