باد يو إس بي
"إنها معركة بين البساطة والأمان. تكمن قوة USB في أنه يمكنك توصيله وسيعمل ببساطة. هذه البساطة هي بالضبط ما يمكّن هذه الهجمات."
- كارستن نول ، 2014 [1]

BadUSB هو هجوم أمني على أجهزة الكمبيوتر باستخدام أجهزة USB مبرمجة ببرامج ضارة. [2] على سبيل المثال، يمكن أن تحتوي محركات أقراص فلاش USB على متحكم Intel 8051 قابل للبرمجة ، والذي يمكن إعادة برمجته، مما يحول محرك أقراص فلاش USB إلى جهاز ضار. [3] يعمل هذا الهجوم عن طريق برمجة محرك أقراص فلاش USB المزيف لمحاكاة لوحة المفاتيح. بمجرد توصيله بجهاز كمبيوتر، يتم التعرف عليه تلقائيًا والسماح له بالتفاعل مع الكمبيوتر. يمكنه بعد ذلك بدء سلسلة من ضغطات المفاتيح التي تفتح نافذة أوامر وتصدر أوامر لتنزيل البرامج الضارة.
تم الكشف عن هجوم BadUSB لأول مرة خلال محاضرة Black Hat في عام 2014 التي ألقاها Karsten Nohl و Sascha Krißler و Jakob Lell. بعد شهرين من المحاضرة، نشر باحثون آخرون كودًا يمكن استخدامه لاستغلال الثغرة الأمنية. [4] في عام 2017، تم إصدار الإصدار 1.0 من جهاز USG dongle، والذي يعمل كجدار حماية للأجهزة، والذي تم تصميمه لمنع هجمات BadUSB. [5]
الاستخدام الإجرامي
في مارس 2020، أصدر مكتب التحقيقات الفيدرالي تحذيرًا من أن أعضاء مجموعة الجرائم الإلكترونية FIN7 كانوا يستهدفون الشركات في قطاعات البيع بالتجزئة والمطاعم والفنادق بهجمات BadUSB المصممة لتقديم برامج الفدية REvil أو BlackMatter . [6] تم إرسال الطرود إلى الموظفين في أقسام تكنولوجيا المعلومات والإدارة التنفيذية والموارد البشرية . [6] تم إرسال طرد إلى أحد الأهداف المقصودة بالبريد يحتوي على بطاقة هدايا مزيفة من Best Buy بالإضافة إلى محرك أقراص USB محمول برسالة تنص على أنه يجب على المستلم توصيل المحرك بجهاز الكمبيوتر الخاص به للوصول إلى قائمة العناصر التي يمكن شراؤها باستخدام بطاقة الهدايا. [6] [7] عند الاختبار، قام محرك أقراص USB بمحاكاة لوحة المفاتيح، ثم بدأ سلسلة من ضغطات المفاتيح التي فتحت نافذة PowerShell وأصدرت أوامر لتنزيل البرامج الضارة على الكمبيوتر التجريبي، ثم اتصلت بخوادم في روسيا . [6] [7]
في يناير 2022، أصدر مكتب التحقيقات الفيدرالي تحذيرًا آخر مفاده أن أعضاء FIN7 يستهدفون شركات النقل والتأمين (منذ أغسطس 2021)، وشركات الدفاع (منذ نوفمبر 2021)، بهجمات BadUSB المصممة لتسليم برامج الفدية REvil أو BlackMatter. [8] [9] تم إرسال محركات أقراص USB إلى هذه الأهداف في حزم تدعي أنها من أمازون أو وزارة الصحة والخدمات الإنسانية الأمريكية ، مع رسائل تتحدث عن بطاقات هدايا مجانية أو بروتوكولات COVID-19 التي تم شرحها بشكل أكبر من خلال المعلومات الموجودة على محرك أقراص USB. [8] [9] كما هو مذكور أعلاه، عند توصيلها، تحاكي محركات أقراص USB لوحة المفاتيح، ثم تبدأ سلسلة من ضغطات المفاتيح التي تفتح نافذة PowerShell وتصدر أوامر لتنزيل البرامج الضارة. [8] [9]
انظر أيضا
قراءة إضافية
- لو، هونغ يى؛ وو، ييتشانغ؛ لي، شوتشينغ؛ لين، أنت؛ تشانغ، تشاوزو؛ تشانغ ، فينجوي (مايو 2021). “BADUSB-C: إعادة النظر في BadUSB مع النوع C”. ورش عمل IEEE للأمن والخصوصية (SPW) لعام 2021 . ص 327-338. دوى :10.1109/SPW53761.2021.00053. رقم ISBN 978-1-6654-3732-5.
مراجع
- ^ Goodin, Dan (31 يوليو 2014). "هذا القرص الصلب يخترق أجهزة الكمبيوتر. ثغرة 'BadUSB' تجعل الأجهزة تتحول إلى 'شريرة'". Ars Technica . مؤرشف من الأصل في 2017-09-09 . تم الاسترجاع في 2021-09-07 .
- ^ جرينبيرج، آندي (31 يوليو 2014). "لماذا تم اختراق أمان USB بشكل أساسي". Wired . ISSN 1059-1028 . تم الاسترجاع في 2021-09-07 .
- ^ Nohl, Karsten ; Krißler, Sascha; Lell, Jakob. "BadUSB – On accessories that turn evil" (PDF) . مؤرشف من الأصل (PDF) في 19 أكتوبر 2016.
- ^ جرينبيرج، آندي (2 أكتوبر 2014). "البرمجيات الخبيثة غير القابلة للإصلاح التي تصيب أجهزة USB أصبحت الآن منتشرة". Wired . ISSN 1059-1028 . تم الاسترجاع في 2021-09-07 .
- ^ دكتورو، كوري (2 مارس 2017). "USG: جدار حماية مفتوح المصدر ضد BadUSB لمنفذ USB الخاص بك". Boing Boing . مؤرشف من الأصل في 2017-03-03 . تم الاسترجاع في 2021-09-07 .
- ^ abcd Ilascu, Ionut (2020-03-27). "FBI: Hackers Sending Malicious USB Drives & Teddy Bears via USPS". Bleeping Computer .
ومع ذلك، فهذه ليست حادثة لمرة واحدة. يحذر مكتب التحقيقات الفيدرالي من أن FIN7 أرسلت هذه الطرود عبر USPS إلى العديد من الشركات (قطاع التجزئة والمطاعم والفنادق) حيث تستهدف الموظفين في أقسام الموارد البشرية أو تكنولوجيا المعلومات أو الإدارة التنفيذية. تتضمن هذه الطرود أحيانًا "هدايا" مثل الدببة المحشوة أو بطاقات الهدايا. تم تكوين محركات أقراص USB هذه لمحاكاة ضغطات المفاتيح التي تطلق أمر PowerShell لاسترداد البرامج الضارة من الخادم الذي يتحكم فيه المهاجم. بعد ذلك، يتصل جهاز USB بالمجالات أو عناوين IP في روسيا.
- ^ من قبل Cimpanu, Catalin (26 مارس 2020). "اكتشاف هجوم BadUSB نادر في البرية ضد مزود الضيافة في الولايات المتحدة". ZDNet . مؤرشف من الأصل في 2020-03-26 . تم الاسترجاع 2021-09-07 .
- ^ abc Gatlan, Sergiu (2022-01-07). "FBI: Hackers use BadUSB to target defense companies with ransomware". Bleeping Computer .
انتحل مشغلو FIN7 صفة أمازون ووزارة الصحة والخدمات الإنسانية الأمريكية (HHS) لخداع الأهداف لفتح الطرود وتوصيل محركات أقراص USB بأنظمتها. منذ أغسطس، تقول التقارير التي تلقاها مكتب التحقيقات الفيدرالي أن هذه الطرود الضارة تحتوي أيضًا على رسائل حول إرشادات COVID-19 أو بطاقات هدايا مزيفة وملاحظات شكر مزورة، اعتمادًا على الكيان المتنكر.
- ^ abc Tung, Liam (2022-01-10). "تحذير من برامج الفدية: مجرمو الإنترنت يرسلون محركات أقراص USB التي تقوم بتثبيت البرامج الضارة". ZDNET .
قراءة إضافية
- "هل يمكن تجنب BadUSB من خلال النظر إلى الأشكال ونموذج وحدة التحكم الموجودة بداخلها؟". Information Security Stack Exchange . تم الاسترجاع في 2023-01-31 .
