Escrocheria Rubber Ducky fură datele personale de pe computer. Niciun antivirus nu o poate detecta
Ce este un atac Rubber Ducky și cum diferă de un stick USB? Hackerii se folosesc de acesta pentru a fura datele personale ale oamenilor și este o amenințare pentru orice sistem de operare.
O unitate USB care se scrie singură? Aceasta este USB Rubber Ducky, instrumentul folosit de hackeri pentru a vă fura datele. Un atac fizic pe care niciun antivirus nu îl poate detecta.
Escrocheria Rubber Ducky fură datele personale de pe computer. Niciun antivirus nu o poate detecta
Din acest motiv nu este recomandat să folosești orice unitate USB pe care o găsești oricunde. Unele sunt distructive, cum ar fi faimosul USB Killer, care poate distruge dispozitivul de la hardware în sus, sau USB Stealer, care poate exfiltra date.
Printre acestea se numără și Rubber Ducky, care trece adesea neobservată pentru că arată exact la fel, dar pericolul constă în faptul că păcălește PC-ul să efectueze acțiuni rău intenționate. Conectezi ceva ce pare sigur, când în realitate ți-ar putea pune în pericol datele personale și întreaga integritate a sistemului de operare.
Ai observat ceva ciudat la portul USB al computerului tău? Dacă te-ai întrebat de ce unele dispozitive USB continuă să funcționeze chiar și atunci când PC-ul este oprit, permite-mi să-ți spun chiar acum că nu sună bine nici pentru tine, nici pentru computerul tău.
Citește și: Escrocheria lansată special pentru a fura contul de WhatsApp: „Alegeți un locker”. Ce nu trebuie să faci?
În mod normal, ați folosi aceste dispozitive pentru a transfera fișiere, a reda conținut, a utiliza aplicații portabile sau chiar pentru a „rula sisteme de operare live”, așa cum fac mulți utilizatori Haceb cu distribuțiile Linux.
Cum acționează Rubber Ducky?
În schimb, modelul de tip Rubber Ducky, cunoscut și sub numele de BadUSB , arată exact ca orice altă unitate flash obișnuită și este utilizată în același mod, doar că în loc să funcționeze ca memorie de stocare, sistemul o recunoaște ca o tastatură.
Obiectivul său este ca, atunci când este conectat la computer, să execute automat comenzi intruzive și rău intenționate la o viteză supraomenească din terminalul Windows, macOS sau Linux, fără posibilitatea de a opri procesele sale la timp.
Folosind cod ascuns injectat prin Keystroke Injection, poate fura fișiere personale sau instala programe malware de orice fel, suficient pentru a obține controlul complet asupra computerului . Fiind un dispozitiv de interfață umană (HID), nu este detectat de software-ul antivirus și, în general, nu este considerat suspect de sistemul de operare.
Încă de la lansarea sa în 2010, a reprezentat o amenințare pentru orice sistem de operare, deoarece îl păcălește să aibă încredere în el, înregistrându-l ca „tastatură”, când în realitate este un obiect malițios.
A fost creat de Darren Kitchen, un renumit hacker etic și fondator al Hak5, care a dezvoltat și Cable OMG, Bash Bunny și LAN Turtle. Deși aceste dispozitive USB Rubber Ducky au fost create în „ scopuri de cercetare” și sunt legale într-o anumită măsură, infractorii cibernetici le utilizează în mod abuziv, punând în pericol milioane de utilizatori.
La prima vedere este foarte greu de observat, de fapt este aproape imposibil pentru un utilizator obișnuit să-l observe deoarece nu există semne evidente care să determine comportamentul unui Rubber Ducky/BadUSB.
Cum ne putem proteja?
Camuflajul său în carcasele generice ale unităților USB face identificarea dificilă, dar există totuși câteva lucruri de luat în considerare pentru a evita să cădem în capcană.
Citește și: Escrocheria ”Wangiri” face victime. Nu apela înapoi, este o capcană. Rămâi fără bani instant
O modalitate de a evita acest lucru este, dacă ți l-a dat un străin, l-ai găsit undeva sau pur și simplu nu ai încredere în originea lui, să îl dezasamblați pentru a verifica dacă există un slot pentru card microSD .
Nu este recomandat pentru utilizare pe sisteme mainframe. Dacă aveți un PC vechi cu o distribuție Linux de înaltă securitate, cum ar fi Qubes , sau o instalare Windows învechită pe care nu o mai utilizați, puteți încerca.
Când apare în Device Manager ca dispozitiv HID, este destul de evident, deoarece ar trebui să fie listat ca unitate USB. Dacă apar brusc ferestre de terminal precum CMD sau PowerShell și se închid imediat, este probabil o unitate USB rău intenționată.
Cum vă puteți proteja de aceste amenințări? Utilizarea unui blocator USB sau a unui prezervativ USB este cel mai bun lucru pe care îl puteți face pentru a vă proteja de dispozitive externe de acest gen. De asemenea, este o idee bună să instalați un software de securitate care blochează dispozitivele HID, scrie computerhoy.20minutos.es.