通过将闪存驱动器放入邮箱将恶意软件分发到澳大利亚


这些闪存驱动器是在澳大利亚某些地区的居民的邮箱

中找到的,通常什么人会发现某人丢失了闪存驱动器?当然,他享受免费赠送的礼物,并急于将其发现连接到PC。在大多数情况下,此类闪存驱动器上是某人的照片和文档。在这种情况下,通常会查看其他人的文件,然后将其删除,然后新所有者将驱动器用于其预定用途。

但是也有可能别人的闪存驱动器损坏了PC或笔记本电脑。这可能是经过特殊设计的设备,其目的是对与其连接的计算机造成损坏。这了好几次在哈布雷。此外,闪存驱动器可能对硬件无害,但对新所有者的软件却很危险。换句话说,这种驱动器可能具有恶意软件。

现在,来自澳大利亚的犯罪分子正在采用一种不寻常的方式分发恶意软件。闪存驱动器被扔到受害者的邮箱中。该计算基于以下事实:潜在的受害者在发现其包装箱中的设备后,将立即运行以检查该设备是哪种设备以及在其上写入了哪些文件。将驱动器连接到计算机后,将触发自动运行,并且恶意软件会渗透到受害者的PC中。

警察说:“ USB驱动器是一个重大危险,市民应避免将这些闪存驱动器连接到他们的计算机和其他类型的设备上。”受害者插入USB闪存驱动器后,该恶意软件提供访问带有视频的某些流服务的功能,并且还观察到其他问题(警察没有报告这些问题)。

在网上呆了几个月出现鸣叫和来自澳大利亚的用户谁收到这样的“礼物”的其他消息。可能某些用户比其他用户更有知识,并且不会将此类闪存驱动器连接到他们的计算机。但是有更多的用户急于立即试用捐赠的设备。


“有人将闪存驱动器扔进了我的收件箱。没有注释,没什么,只有闪存驱动器。我想看看里面有什么,”另一位用户写道。


这个Twitter用户没有屈从于诱惑,也没有检查邮箱中闪存驱动器上的内容。听到澳大利亚警方正在进行调查后,他说闪存驱动器仍在他身边,其内容尚不清楚。

不久前,一项特殊研究表明,许多人准备立即开始检查发现的闪存驱动器的内容。好奇心胜过所有弊端。此人的性格特征显示在Mr.机械手他们在第一个赛季的第六个系列中展示了它。在这里,其中一个角色是F-Society社区的成员,将几个闪存驱动器留在监狱停车场,希望安全部门或管理部门的人员将其拿起并将其插入PC,然后黑客可以控制建筑物的网络基础结构。

真的有效吗?是的,它有效,而且还不错。去年,来自伊利诺伊大学的一组研究人员进行了一项特殊的实验。该项目的作者在Urbana-Champaign校园的不同地方留下了29个闪存驱动器。发现此类闪存驱动器的人中有48%其插入计算机。几乎所有发现闪存驱动器的学生(98%)都将它们随身携带或转移到另一个地方。实际上,很少有用户在使用计算机时遵循安全注意事项。大约67%的用户根本不使用任何保护措施,无论是防病毒还是防火墙。

网络安全专家接受采访的一位受访者说:“我相信我的Macbook受到了很好的病毒防护。”这种观点在Apple笔记本电脑用户中非常普遍。我们相信,使用Windows和Linux可以很好地保护其系统免受病毒和PC用户的攻击。

在297个闪存驱动器中,有135个已连接到计算机。将闪存驱动器留在校园中的研究人员并未向这些媒体写入恶意软件。相反,他们在HTML文件的根目录中放置了一个文件,该文件在启动时会向作品的作者发送警告,表示在尝试打开该文件时有人对驱动器的内容感兴趣。当然,需要Internet来发送这样的消息。


这些闪存驱动器留在校园中(它们被扔到了地面,“遗忘”在桌子和椅子上)。来源:伊利诺伊大学

“这个问题没有简单的解决方案。问题是普通人会受到情绪,瞬间情绪的影响。一位研究参与者说:“警告用户任何行为的危险与向他们展示这种行为的后果之间也存在差异。”

分发恶意软件棒的澳大利亚网络犯罪分子非常了解人们的弱点,并利用这些弱点。无论有多少人不警告您打开发现的闪存驱动器的危险,总会有人拿起该驱动器并将其立即连接到您的计算机。如果在这样的PC上没有秘密数据,那就很好。但是,这种好奇的用户可能是银行雇员或军人。

闪存驱动器可能很危险,不仅因为有人帮助他们分发了恶意软件。有些设备会烧毁USB端口,甚至烧毁它们所连接的计算机的主板。一个典型的例子是USB Killer。这是闪存驱动器外形尺寸中的一种特殊设备,这会导致具有C型端口的系统无法使用(我们正在谈论USB-Killer的专用版本)。



还有其他版本的“计算机和笔记本电脑杀手”。例如,USB killer v2.0(第一个版本的功能可以在此处找到该器件的一个特点是200V的“输出”电压加倍。只要将“杀手”连接到USB端口,电压转换器就会开始工作,电容器的充电电压最高可达220V。电容器充满电后,转换器将关闭,并且电容器的能量将提供给USB接口的触点。

这就是使用USB Killer的后果。


如您所见,尝试在某处找到的闪存驱动器对于PC或笔记本电脑可能是致命的。如果计算机没有“死亡”,那么受害者可能会收到恶意软件,这些恶意软件可以清除用户的银行帐户或使受感染的PC成为Web上恶意软件的分发者。

Source: https://habr.com/ru/post/zh-CN397681/


All Articles