×
Watch TV
Don’t be so quick to click that Google calendar invite. It could be a hacker’s trap

Киберпреступники постоянно находят новые способы для кражи ваших данных. Пока люди становятся более осведомленными о распространенных угрозах, таких как фишинговые ссылки, фальшивые веб-сайты, мошеннические электронные письма и атаки с имитацией личности, злоумышленники становятся все более креативными в своем подходе.

Один из новых методов, которыми они пользуются, включает нападение на USB-флеш-накопители.

Почему выбирают USB-флеш-накопители?

USB-накопители широко распространены на рабочих местах, особенно в средах с воздушными зазорами или ограниченным доступом к Интернету, таких как в государственных и энергетических секторах. Это делает их легкой мишенью для кражи данных и распространения вредоносного программного обеспечения. Когда заражены, USB-накопители могут распространять вредоносное программное обеспечение не только в пределах одной организации, но и между несколькими сущностями при использовании общих устройств.

Как хакеры нападают на ваши USB-накопители?

По данным Securelist от Kaspersky, киберпреступники используют USB-накопители для распространения вредоносного программного обеспечения способами, которые легко обходят традиционные системы безопасности. Одна из групп, известная как GOFFEE, начинает свои атаки с целенаправленных рассылок фишинговых электронных писем. Эти письма часто содержат инфицированные RAR-файлы или документы Office с вредоносными макросами. Как только они открыты, на компьютер жертвы устанавливаются программы, такие как PowerModul и PowerTaskel.

Эти инструменты не просто бесцельно присутствуют. Они заложивают основу для дальнейших атак. PowerModul, в частности, играет важную роль. Это сценарий PowerShell, представленный в 2024 году, который взаимодействует с сервером управления и контроля. Оттуда он может загружать и запускать другие инструменты, включая два особенно опасных, FlashFileGrabber и USB Worm.

flash drive hacker 1

FlashFileGrabber предназначен для кражи данных с USB-накопителей. Он может сохранять украденные файлы локально или отправлять их на сервер хакера. Затем есть USB Worm, который заражает любой USB-накопитель, находящийся в сети, с PowerModul, превращая его в инструмент для распространения вредоносного программного обеспечения на другие системы.

flash drive hacker 2

flash drive hacker 3