ข้ามไปเนื้อหา

แบดยูเอสบี

จากวิกิพีเดีย สารานุกรมเสรี
นี่เป็นความขัดแย้งกันระหว่างความเรียบง่ายกับความปลอดภัย ข้อดีของยูเอสบีก็คือเสียบเข้าไปแล้วก็ใช้งานได้ทันที ความเรียบง่ายเช่นนี้เองเปิดโอกาสให้เกิดการโจมตีเช่นนี้

ผู้เชี่ยวชาญทางวิทยาการรหัสลับและนักเลงคอมพิวเตอร์ คาร์สเทน โนล์ ค.ศ. 2014[1]

ที่ตำแหน่งหมายเลข 2 คือตัวควบคุมยูเอสบี ซึ่งสามารถแฟลชเฟิร์มแวร์ที่กำหนดเองได้

แบดยูเอสบี (อังกฤษ: BadUSB) เป็นการโจมตีความมั่นคงคอมพิวเตอร์ที่ใช้อุปกรณ์ยูเอสบี ซึ่งถูกโปรแกรมด้วยซอฟต์แวร์ที่เป็นอันตราย[2] ตัวอย่างเช่น ยูเอสบีแฟลชไดรฟ์อาจมีไมโครคอนโทรลเลอร์ อินเทล 8051 ที่สามารถตั้งโปรแกรมใหม่เพื่อเปลี่ยนแฟลชไดรฟ์ให้กลายเป็นอุปกรณ์ที่เป็นภัย[3] โดยทำให้แฟลชไดรฟ์ปรากฏเป็นแป้นพิมพ์ต่อคอม เมื่อเสียบเข้ากับคอมพิวเตอร์ คอมก็จะยอมรับมันโดยอัตโนมัติโดยปล่อยให้โต้ตอบกับคอมพิวเตอร์ แล้วมันก็จะพิมพ์เปิดหน้าต่างคำสั่งและพิมพ์สั่งให้ดาวน์โหลดมัลแวร์

นักวิทยาการรหัสลับและนักเลงคอมพิวเตอร์ คาร์สเทน โนล์ และคณะ ได้เปิดเผยแบดยูเอสบีเป็นครั้งแรกในงานประชุมความมั่นคงคอมพิวเตอร์ Black Hat ค.ศ. 2014 สองเดือนต่อมาจากการบรรยาย นักวิจัยคนอื่นก็ได้เผยแพร่โค้ดที่สามารถใช้เพื่อโจมตีช่องโหว่นี้ได้[4] ใน ค.ศ. 2017 มีการวางขายดองเกิลที่เรียกว่า USG เพื่อป้องกันการโจมตีแบบแบดยูเอสบีโดยทำหน้าที่เสมือนเป็นไฟร์วอลล์สำหรับฮาร์ดแวร์[5]


อาชญากรรม

[แก้]

ในเดือนมีนาคม ค.ศ. 2020 สำนักงานสอบสวนกลางสหรัฐ ได้ออกคำเตือนว่า สมาชิกของกลุ่มอาชญากรรมไซเบอร์ FIN7 ได้เริ่มโจมตี บริษัทในอุตสาหกรรมขายปลีก ร้านอาหาร และโรงแรม ด้วยแบดยูเอสบีที่ออกแบบให้ส่งมัลแวร์เรียกค่าไถ่ REvil หรือ BlackMatter[6] โดยส่งแฟลชไดรฟ์ไปให้พนักงานในฝ่ายไอที ฝ่ายบริหาร และฝ่ายทรัพยากรบุคคล[6] คนที่เป็นเป้าคนหนึ่งได้พัสดุทางไปรษณีย์ซึ่งมีบัตรของขวัญปลอมจากบริษัทขายปลีกเครื่องใช้อิเล็กทรอนิคส์ Best Buy พร้อมกับยูเอสบีแฟลชไดรฟ์ และจดหมายที่ระบุให้ผู้รับเสียบไดรฟ์เข้ากับคอมพิวเตอร์เพื่อดูรายการสินค้าที่สามารถซื้อได้ด้วยบัตรของขวัญ[6][7] เมื่อทดสอบ พบว่าแฟลชไดรฟ์ดำเนินงานเหมือนเป็นแป้นพิมพ์ โดยพิมพ์เปิดหน้าต่างพาวเวอร์เชลล์และสั่งดาวน์โหลดมัลแวร์ลงในคอมพิวเตอร์ทดสอบ แล้วก็ติดต่อกับเซิร์ฟเวอร์ในประเทศรัสเซีย[6][7]

ในเดือนมกราคม ค.ศ. 2022 สำนักงานสอบสวนกลางได้ออกคำเตือนอีกครั้งว่าสมาชิกของ FIN7 กำลังมุ่งเป้าไปที่บริษัทด้านการขนส่งและประกันภัย (ตั้งแต่เดือนสิงหาคม ค.ศ. 2021) และบริษัทด้านกลาโหม (ตั้งแต่เดือนพฤศจิกายน ค.ศ. 2021) ด้วยแบดยูเอสบีที่ดาวน์โหลดมัลแวร์เรียกค่าไถ่ REvil หรือ BlackMatter[8][9] เป้าหมายเหล่านี้ได้รับแฟลชไดรฟ์ในพัสดุที่อ้างว่ามาจากบริษัทแอมะซอนหรือกระทรวงสุขภาพและบริการมนุษย์สหรัฐ พร้อมจดหมายเกี่ยวกับบัตรของขวัญฟรีหรือโพรโทคอล COVID-19 ที่ระบุว่ามีข้อมูลเพิ่มเติมในแฟลชไดรฟ์[8][9] เช่นเดียวกับกรณีก่อนหน้า เมื่อเสียบใช้งาน แฟลชไดรฟ์จะปฏิบัติการเป็นแป้นพิมพ์ โดยพิมพ์คำสั่งเปิดหน้าต่างพาวเวอร์เชลล์และสั่งดาวน์โหลดมัลแวร์[8][9]

เชิงอรรถและอ้างอิง

[แก้]
  1. Goodin, Dan (2014-07-31). "This thumbdrive hacks computers. 'BadUSB' exploit makes devices turn 'evil'". Ars Technica (ภาษาอังกฤษแบบอเมริกัน). เก็บจากแหล่งเดิมเมื่อ 2017-09-09. สืบค้นเมื่อ 2021-09-07.
  2. Greenberg, Andy (2014-07-31). "Why the Security of USB Is Fundamentally Broken". Wired (ภาษาอังกฤษแบบอเมริกัน). ISSN 1059-1028. สืบค้นเมื่อ 2021-09-07.
  3. Nohl, Karsten; Krißler, Sascha; Lell, Jakob. "BadUSB - On accessories that turn evil" (PDF). เก็บ (PDF)จากแหล่งเดิมเมื่อ 2016-10-19.
  4. Greenberg, Andy (2014-10-02). "The Unpatchable Malware That Infects USBs Is Now on the Loose". Wired (ภาษาอังกฤษแบบอเมริกัน). ISSN 1059-1028. สืบค้นเมื่อ 2021-09-07.
  5. Doctorow, Cory (2017-03-02). "USG: an open source anti-BadUSB hardware firewall for your USB port". Boing Boing (ภาษาอังกฤษแบบอเมริกัน). เก็บจากแหล่งเดิมเมื่อ 2017-03-03. สืบค้นเมื่อ 2021-09-07.
  6. 1 2 3 4 Ilascu, Ionut (2020-03-27). "FBI: Hackers Sending Malicious USB Drives & Teddy Bears via USPS". Bleeping Computer. This is not a one-off incident, though. The FBI warns that FIN7 has mailed these packages via USPS to numerous businesses (retail, restaurant, hotel industry) where they target employees in human resources, IT, or executive management departments. These packages sometimes include "gifts" like teddy bears or gift cards. These USB drives are configured to emulate keystrokes that launch a PowerShell command to retrieve malware from server controlled by the attacker. Then, the USB device contacts domains or IP addresses in Russia.
  7. 1 2 Cimpanu, Catalin (2020-03-26). "Rare BadUSB attack detected in the wild against US hospitality provider". ZDNet (ภาษาอังกฤษ). เก็บจากแหล่งเดิมเมื่อ 2020-03-26. สืบค้นเมื่อ 2021-09-07.
  8. 1 2 3 Gatlan, Sergiu (2022-01-07). "FBI: Hackers use BadUSB to target defense firms with ransomware". Bleeping Computer. FIN7 operators impersonated Amazon and the US Department of Health & Human Services (HHS) to trick the targets into opening the packages and connecting the USB drives to their systems. Since August, reports received by the FBI say that these malicious packages also contain letters about COVID-19 guidelines or counterfeit gift cards and forged thank you notes, depending on the impersonated entity.
  9. 1 2 3 Tung, Liam (2022-01-10). "Ransomware warning: Cyber criminals are mailing out USB drives that install malware". ZDNET.

แหล่งข้อมูลอื่น

[แก้]