BadUSB pode virar seus dispositivos USB contra você

hackers badusb podem fazer dispositivos USB virarem srlabs blackhat 2014
Imagine malware que pode assumir o controle de seu teclado, ratoe webcam. Parece assustador, não é? Agora, imagine seu computador se deparar com esse malware que, a propósito, é praticamente indetectável. Se abraçando no canto e já chorando? Este também não é um cenário hipotético.

É real e se chama BadUSB.

De acordo com SRLabs, uma empresa de pesquisa de segurança com sede na Alemanha, o BadUSB pode ser carregado em qualquer unidade flash USB e, como funciona em uma unidade flash que conectado a um computador de destino e não ao próprio computador, é praticamente indetectável para programas antimalware instalados naquele máquina.

Vídeos recomendados

MAIS: Conheça o Bleep, o aplicativo de bate-papo e mensagens anti-NSA do BitTorrent

SRLabs afirma que um pen drive com BadUSB, quando inserido em um computador, pode funcionar como um teclado virtual, permitindo que um hacker execute comandos maliciosos. Ele também pode infectar os chips controladores dentro de outros dispositivos USB conectados ao mesmo computador. O stick com BadUSB também pode se comportar como uma placa de rede e redirecionar o tráfego de um alvo para sites maliciosos. Além disso, durante a inicialização, um flash carregado com BadUSB ou um disco rígido externo pode infectar o sistema operacional de um computador com um vírus antes mesmo de concluir o processo de inicialização. Estas são apenas algumas das maneiras pelas quais o BadUSB pode arruinar sua vida.

MAIS: Melhores firewalls gratuitos para Windows e Mac

Tratar tal infecção também não é uma simples questão de desconectar os dispositivos USB do seu sistema e/ou reformatar o disco rígido, infelizmente.

“A limpeza após um incidente é difícil: simplesmente reinstalar o sistema operacional – a resposta padrão para malware que de outra forma seria inerradicável – não resolve as infecções BadUSB em sua raiz”, diz SRLabs. “O pen drive USB, a partir do qual o sistema operacional é reinstalado, pode já estar infectado, assim como a webcam conectada ou outros componentes USB dentro do computador.” SRLabs também observa que um dispositivo BadUSB pode até substituir o do seu computador BIOS. Caramba.

Sua melhor defesa contra esse tipo de ataque seria nunca aceitar ou conectar uma unidade flash USB adquirida de alguém em quem não confia. Além disso, como observa a ExtremeTech (um tanto humorística, presumimos), quando se trata de mouses e teclados, sempre há a possibilidade de voltando aos dispositivos PS/2, supondo que a placa-mãe do seu PC tenha essas portas. Estranhamente, ainda hoje vimos PCs para jogos de última geração com portas PS/2, como o Maingear Vybe Z97, que revisamos recentemente.

SRLabs lançará ferramentas de prova de conceito em 7 de agosto, que serão demonstradas na conferência BlackHat 2014 na próxima semana.

Recomendações dos Editores

  • Esta exploração crítica pode permitir que hackers contornem as defesas do seu Mac
  • Este grande bug da Apple pode permitir que hackers roubem suas fotos e limpem seu dispositivo
  • Hackers agora exploram novas vulnerabilidades em apenas 15 minutos
  • Você nunca vai adivinhar para que os hackers estão usando a Calculadora da Microsoft
  • Os hackers podem facilmente observar cada movimento seu e controlar PCs com o Trojan NanoCore gratuito

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.