
Киберпреступники постоянно находят новые способы для кражи ваших данных. Пока люди становятся более осведомленными о распространенных угрозах, таких как фишинговые ссылки, фальшивые веб-сайты, мошеннические электронные письма и атаки с имитацией личности, злоумышленники становятся все более креативными в своем подходе.
Один из новых методов, которыми они пользуются, включает нападение на USB-флеш-накопители.
Почему выбирают USB-флеш-накопители?
USB-накопители широко распространены на рабочих местах, особенно в средах с воздушными зазорами или ограниченным доступом к Интернету, таких как в государственных и энергетических секторах. Это делает их легкой мишенью для кражи данных и распространения вредоносного программного обеспечения. Когда заражены, USB-накопители могут распространять вредоносное программное обеспечение не только в пределах одной организации, но и между несколькими сущностями при использовании общих устройств.
Как хакеры нападают на ваши USB-накопители?
По данным Securelist от Kaspersky, киберпреступники используют USB-накопители для распространения вредоносного программного обеспечения способами, которые легко обходят традиционные системы безопасности. Одна из групп, известная как GOFFEE, начинает свои атаки с целенаправленных рассылок фишинговых электронных писем. Эти письма часто содержат инфицированные RAR-файлы или документы Office с вредоносными макросами. Как только они открыты, на компьютер жертвы устанавливаются программы, такие как PowerModul и PowerTaskel.Эти инструменты не просто бесцельно присутствуют. Они заложивают основу для дальнейших атак. PowerModul, в частности, играет важную роль. Это сценарий PowerShell, представленный в 2024 году, который взаимодействует с сервером управления и контроля. Оттуда он может загружать и запускать другие инструменты, включая два особенно опасных, FlashFileGrabber и USB Worm.

FlashFileGrabber предназначен для кражи данных с USB-накопителей. Он может сохранять украденные файлы локально или отправлять их на сервер хакера. Затем есть USB Worm, который заражает любой USB-накопитель, находящийся в сети, с PowerModul, превращая его в инструмент для распространения вредоносного программного обеспечения на другие системы.


