logo
  • 社区
  • 工具
  • 在线工具
  • new 投稿有赏
登录 | 注册
  • 发文章
  • 发帖子
发布
  • 通知 0
  • 私信 0
  • 回复 0
0
  • 个人资料
  • 我的关注
  • 我的帖子
  • 我的文章
  • 我的粉丝
  • 我的收藏
  • 账号设置
  • 退出登录
用户头像
0
0
0
0
首页安全Web安全文章详情
返回
多御浏览器
广告
多御浏览器
广告

恶意USB驱动器正在向企业发布

用户头像
学无止境 lv.1
发布时间:2022-07-17 05:53:41 360
相关标签: # 数据# 技术# 攻击# 网络安全# 工具

badusb

最近几个月,一个臭名昭著的网络犯罪团伙参与了一系列备受瞩目的勒索软件攻击,向美国组织发送有毒USB设备。

像记录据报道,美国联邦调查局(FBI)警告称,FIN7——组织严密的网络安全犯罪集团,被认为是黑社会和黑物质勒索软件行动的幕后黑手–;一直在邮寄恶意U盘,希望工作人员将其插入电脑。

据FBI称,任何将USB驱动器插入设备的人都有可能成为“;BADUBS”;袭击

BadUSB设备使用U盘’;的微控制器来模拟键盘,并向其连接的任何计算机发送恶意命令。It’;这实际上相当于允许恶意黑客走进你的大楼,坐在一台解锁的计算机前,然后开始打字。

在这种情况下,自动按键会运行PowerShell命令,将恶意软件下载并安装到计算机上,并允许恶意黑客获得未经授权的远程访问。然后,攻击者可以使用各种工具在组织内部部署勒索软件。

美国联邦调查局(FBI)发布的安全警报警告称,这些标有LilyGO的危险U盘已通过美国邮政服务和UPS邮寄给运输、保险和国防行业的企业。

据说这些包裹通常附有参考2019冠状病毒疾病指南的信件,或者假装是通过亚马逊发送的礼物,抵达“;一种装饰性礼品盒,内含欺诈性感谢信、伪造礼品卡和USB”;

美国联邦调查局警告称,自2021 8月以来,已收到目标组织收到包裹的报告,而就在11月,一家在国防部门工作的美国公司收到了一个恶意U盘,附带一封假冒的亚马逊感谢信。

Badubs攻击–;尽管是任何渗透测试仪的标准部件’;s兵工厂–;从历史上看,这往往是一种理论上的威胁,而不是大多数企业可能遇到的危险。

然而,有组织的网络犯罪团伙现在正利用这种技术试图闯入公司,植入勒索软件,窃取it数据’;显然,教育用户插入未知设备的风险比以往任何时候都重要。

组织减少威胁的一种方法是网络管理员考虑在用户上禁用PowerShell’;工作站,如果没有对自动化框架的合法使用。


文章来源:
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
用户头像
学无止境 lv.1
5 声望
0 粉丝
3 获赞
TA的文章 更多>
递归相关作业 2023-12-14 15:10:17
前端工作总结270-el-table使用 2023-12-13 03:16:16
前端工作总结270-发布逻辑处理 2023-12-12 18:07:59
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
攻击错误使用Google Docs评论来吐出恶意链接 2022-07-17 03:57:46
举报

用户服务

意见反馈 招贤纳士 寻求服务
页脚logo
友情链接:  多御浏览器 I 普一科技 I MD5加密解密 I 多御导航 I 大眼仔旭 I 千古下载站 I 闪电软件园 I 科技师 I 苹果家园 I Puresys I 软件库
联系我们: support@hake.cc I 电话:400-0033361 I 版权所有©2022 广西实领安全科技有限责任公司 I 备案信息: 桂ICP备2021009461号-1 I 公安 桂公网安备 45010502000706