Fran 🐝 Brizzolis

hace 7 años · 2 min. de lectura · ~100 ·

Blogging
>
Blog de Fran 🐝
>
USBee : El malware que hackea tu memoria USB a distancia y por el aire

USBee : El malware que hackea tu memoria USB a distancia y por el aire

DiskFiltration & USBee:

Nuevas técnicas para exfiltrar
datos de servidores aislados.


USBece

Air-Gap Covert-Channel
via Electromagnetic
Emission from USB



Según los papeles de Snowden sobre la NSA, que vieron la luz en 2013, la NSA sabía cómo modificar un dispositivo USB para romper la seguridad de un ordenador desconectado totalmente de la red, y emitir determinados archivos a un receptor gracias a modificaciones realizadas al dispositivo USB. Unos investigadores israelíes han ido más allá, y ya no se necesita modificar el dispositivo.


En concreto, este sistema funciona con cualquier dispositivo que sea conectado a través de USB, funcionando mejor con los que usan cable, como un disco duro externo. El sistema de la NSA, llamado CottonMouth, obligaba a modificar el USB y a colar el dispositivo en el ordenador objetivo, mientras que USBee puede funcionar con cualquier dispositivo ya conectado a un ordenador. Simplemente se usa el bus de datos del USB.


El sistema hace justo lo opuesto a lo que hacen las radios de los teléfonos móviles. Los teléfonos utilizan el cable de los auriculares para actuar como receptores de señal, los cuales van al chip de la radio y permiten escucharla. El sistema creado por los investigadores israelíes hace lo contrario: utiliza el cable como una antena para emitir.


Para ello, primero tienen que tener acceso al ordenador e instalar el malware que obligue al dispositivo a emitir la señal. Aunque como vimos en Mr. Robot, es tan fácil como soltar varias memorias cerca del objetivo, y algún trabajador acabará insertándola en el ordenador para ver qué contiene, pudiendo así instalar automáticamente el malware.


El alcance del sistema es de 3 metros para una memoria USB, y de 8 metros si el dispositivo usa cable. La tasa de transferencia es… algo lenta, de unos 80 bytes por segundo, que, aunque parezca poco, es suficiente para robar una clave de cifrado de 4096 bits en menos de 10 segundos. Los datos son transmitidos a través de señales electromagnéticas hasta un receptor que utiliza GNU-radio para desmodular la señal.




 

Lo interesante de USBee es que permite obtener información de cualquier ordenador a través del puerto USB 2.0, incluso cuando el ordenador está totalmente desconectado de Internet, no tiene altavoces, y tanto el WiFi como el Bluetooth están desactivados.


Este sistema es probable que ya lo conocieran algunas autoridades del espionaje como la propia NSA, y de no ser así, seguro que ya están contactando al grupo de investigadores, o directamente están probando a emular el sistema, ya que en el mundo del espionaje puede ser realmente útil para obtener información.


Para evitar este tipo de hackeo a distancia, se puede aislar una habitación de forma que quede como una Caja de Faraday.


Abejas... estamos fastidiados... Esto es realmente chungo!!... Y la de técnicas "desconocidas" que existirán...


Pero quiero recalcar que esto EN ABSOLUTO no tiene nada que ver (aunque los nombres coincidan), con los USB tan molones y flexibles, Y CON FORMA DE ABEJA, que he nombrado antes en un buzz, y de los que ya hablé hace meses.


Feliz finde!!!... En Zaragoza toca roscón de San Valero (como el de Reyes)... Así que ya tardáis en venir a poneros las botas...







Referencias:


https://arstechnica.com/security/2016/08/meet-usbee-the-malware-that-uses-usb-drives-to-covertly-jump-airgaps/

https://www.scmagazine.com/creating-a-buzz-usbee-software-causes-air-gapped-computers-to-leak-data-via-usb-connections/article/530233/

https://thehackernews.com/2016/09/usbee-airgap-computer.html

https://thehackernews.com/2014/10/badusb-malware-code-released-turn-usb.html

http://www.welivesecurity.com/la-es/2016/09/02/usbee-espiar-sistema-aislado-usb/

http://computerhoy.com/noticias/software/usbee-convierte-cualquier-usb-arma-espionaje-50554

http://www.elladodelmal.com/2016/09/diskfiltration-usbee-nuevos-tecnicas.html



""
Comentarios

Artículos de Fran 🐝 Brizzolis

Ver blog
hace 5 años · 10 min. de lectura

¡Hola abejas!... Hoy os traigo un post sobre una de las tendencias de mayor crecimiento en los últim ...

hace 5 años · 2 min. de lectura

¡Hpla abejas! · En los últimos tiempos hemos asistido a la publicación de infinidad de información y ...

hace 6 años · 10 min. de lectura

¡Hola abejas! · Después de 3 semanas sin PC (por una nueva avería) vuelvo a la carga… Para los curi ...

Puede que te interesen estos puestos de trabajo

  • Cronoshare

    Recuperar datos de flash

    Encontrado en: Cronoshare ES C2 - hace 5 días


    Cronoshare Sevilla (Sevilla), España

    Se trata de limpiar un pendrive que sospecho que puede tener todo tipo de malware, virus y tal vez troyanos, etc. Sin dañar la información contenida en él y que incluye una base de datos access.Tipo de dispositivo · Flash / memoria usb · ¿Qué le ocurre al dispositivo? · Limpiar d ...


  • Cronoshare Madrid (Madrid), España

    El portátil no reconoce la memoria en el USB. Se me cayó (golpe no fuerte) y puede estar dañada. Necesito recuperar la información.¿Qué le ocurre a tu ordenador o dispositivo? · No se enciende · ¿Qué dispositivo es? · Memoria toshiba periférica · Marca y modelo del dispositivo · ...

  • Cronoshare

    Presupuesto de arquitecto técnico para memoria técnica

    Encontrado en: Cronoshare ES C2 - hace 2 días


    Cronoshare Garganta de los Montes (Madrid), España

    Vivo en garganta de los montes y necesito construir una caseta de 35m2 . El ayuntamiento me pide una memoria técnicaTipo de servicio que se quiere solicitar · Memoria técnica · ¿Qué tamaño o superficie tiene el inmueble? · Menos de 50 m2 · ¿Para cuándo se necesita el servicio? · ...