「これはシンプルさとセキュリティの間の葛藤です。USB の強みは、差し込むだけですぐに使えることです。このシンプルさこそが、こうした攻撃を可能にしているのです。」

BadUSB は、悪意のあるソフトウェアがプログラムされたUSBデバイスを使用したコンピュータ セキュリティ攻撃です。 [2]たとえば、USB フラッシュ ドライブにはプログラム可能なIntel 8051マイクロコントローラが含まれている場合があり、これを再プログラムすると、USB フラッシュ ドライブが悪意のあるデバイスに変わります。[3]この攻撃は、偽の USB フラッシュ ドライブをキーボードをエミュレートするようにプログラムすることで機能します。コンピューターに接続すると、自動的に認識され、コンピューターと対話できるようになります。その後、一連のキー入力が開始され、コマンド ウィンドウが開き、マルウェアをダウンロードするためのコマンドが発行されます。
BadUSB攻撃は、 2014年のBlack Hatの講演で、 Karsten Nohl 、Sascha Krißler、Jakob Lellによって初めて明らかにされました。講演の2か月後、他の研究者が脆弱性を悪用するために使用できるコードを公開しました。[4] 2017年には、ハードウェアファイアウォールのように機能するUSGドングルのバージョン1.0がリリースされ、BadUSBスタイルの攻撃を防ぐように設計されています。[5]
犯罪行為
2020年3月、FBIは、 FIN7サイバー犯罪グループのメンバーが、 REvilまたはBlackMatterランサムウェアを配信するように設計されたBadUSB攻撃で、小売、レストラン、ホテル業界の企業を標的にしていると警告を発しました。[6] IT、経営幹部、人事部門 の従業員にパッケージが送られてきました。 [6]標的の1人には、 Best Buyの偽のギフトカードとUSBフラッシュドライブ が入ったパッケージが郵送され、ギフトカードで購入できるアイテムのリストにアクセスするには、受信者がドライブをコンピューターに接続するようにという手紙が添えられていました。[6] [7] テストしたところ、USBドライブはキーボードをエミュレートし、一連のキーストロークを開始してPowerShellウィンドウを開き、テストコンピューターにマルウェアをダウンロードするコマンドを発行し、ロシアのサーバーに接続しました。[6] [7]
2022年1月、FBIは、FIN7のメンバーが運輸・保険会社(2021年8月以降)、防衛関連企業(2021年11月以降)を標的にし、REvilまたはBlackMatterランサムウェアを配信するように設計されたBadUSB攻撃を行っているとの警告を再度発した。[8] [9]これらの標的には、 Amazonまたは米国保健福祉省からのものだと主張するパッケージでUSBドライブが送られ、無料のギフトカードやCOVID-19プロトコルについて書かれた手紙が同封されており、USBドライブの情報でさらに説明されているとされていた。[8] [9]上記のように、USBドライブを接続するとキーボードをエミュレートし、一連のキーストロークを開始するとPowerShellウィンドウが開き、マルウェアをダウンロードするためのコマンドが発行される。[8] [9]
参照
さらに読む
- ルー・ホンイ。呉、イェチャン。リー・シュチン。リン、あなた。張、潮祖。張・鳳偉(2021年5月)。 「BADUSB-C: Type-C を使用した BadUSB の再考」。2021 IEEE セキュリティおよびプライバシー ワークショップ (SPW)。 327–338ページ。土井:10.1109/SPW53761.2021.00053。ISBN 978-1-6654-3732-5。
参考文献
- ^ Goodin, Dan (2014年7月31日). 「このサムドライブはコンピューターをハッキングします。『BadUSB』エクスプロイトによりデバイスが『悪』になります」Ars Technica。2017年9月9日時点のオリジナルよりアーカイブ。2021年9月7日閲覧。
- ^ Greenberg, Andy (2014年7月31日). 「USBのセキュリティが根本的に破綻している理由」. Wired . ISSN 1059-1028 . 2021年9月7日閲覧。
- ^ Nohl, Karsten ; Krißler, Sascha; Lell, Jakob. 「BadUSB - 悪意のあるアクセサリについて」(PDF)。2016 年 10 月 19 日のオリジナルからアーカイブ(PDF) 。
- ^ Greenberg, Andy (2014年10月2日). 「USBに感染するパッチ不可能なマルウェアが今や蔓延」. Wired . ISSN 1059-1028 . 2021年9月7日閲覧。
- ^ Doctorow, Cory (2017年3月2日). 「USG: USBポート用のオープンソースのBadUSB対策ハードウェアファイアウォール」Boing Boing。 2017年3月3日時点のオリジナルよりアーカイブ。 2021年9月7日閲覧。
- ^ abcd Ilascu、Ionut (2020-03-27)。「FBI:ハッカーがUSPS経由で悪意のあるUSBドライブとテディベアを送信」。Bleeping Computer。
ただし、これは1回限りの事件ではありません。FBIは、FIN7がこれらのパッケージをUSPS経由で多数の企業(小売、レストラン、ホテル業界)に郵送し、人事、IT、または経営管理部門の従業員をターゲットにしていると警告しています。これらのパッケージには、テディベアやギフトカードなどの「ギフト」が含まれている場合があります。これらのUSBドライブは、攻撃者が制御するサーバーからマルウェアを取得するためのPowerShellコマンドを起動するキーストロークをエミュレートするように設定されています。次に、USBデバイスはロシアのドメインまたはIPアドレスに接続します。
- ^ ab Cimpanu、Catalin (2020年3月26日)。「米国のホスピタリティプロバイダーに対するまれなBadUSB攻撃が実際に検出されました」。ZDNet。2020年3月26日時点のオリジナルよりアーカイブ。 2021年9月7日閲覧。
- ^ abc Gatlan, Sergiu (2022-01-07). 「FBI: ハッカーがBadUSBを使って防衛企業をランサムウェアで狙う」Bleeping Computer .
FIN7のオペレーターはAmazonと米国保健福祉省(HHS)になりすまし、標的を騙してパッケージを開けさせ、USBドライブをシステムに接続させた。8月以降、FBIが受け取った報告によると、これらの悪意のあるパッケージには、なりすましの主体に応じて、COVID-19ガイドラインに関する手紙や偽造ギフトカード、偽造感謝状も含まれているという。
- ^ abc Tung, Liam (2022-01-10). 「ランサムウェア警告:サイバー犯罪者がマルウェアをインストールするUSBドライブを郵送中」ZDNET。
さらに読む
- 「BadUSB は、その形状と内部のコントローラー モデルを確認することで回避できますか?」。Information Security Stack Exchange。2023年 1 月 31 日取得。
