• بواسطة x32x01 ||
الهجوم اللي بيتم استخدامه في كتير من الاوقات من قبل الـ APT groups و الـ redteamers
الهجوم ببساطة عبارة عن انك بتخدع احد الموظفين في التارجت بتاعك انه يقوم بتوصيل malicious usb device في جهاز من اجهزة المؤسسة عشان تقدر من خلاله تاخد initial access او تنفذ lateral movement ودا حسب mitre attack تقدر تراجع الموقع

عشان تنفذ الاتاك ده هتمر بـ ٣ مراحل :
  • جمع المعلومات
  • تجهيز ال usb device
  • تنفيذ الهجوم
أهم مرحلة فيهم هي المرحلة الاولي انك تحدد انظمة التشغيل المستهدفة مثلا والموظف اللي هتستهدفه والاماكن اللي بيتردد عليها حتي لو مغسلة ملابس :)
لو في اي اخطاء في المرحلة الاولي هتاثر بشكل كامل عالمرحلتين اللي بعد كده

بعدها مرحلة التجهيز وهتحدد فيها انت هتستخدم ايه :
  • Malicious files
  • Phishing
  • 0day exploits
  • Hid attack
وهتستخدم المعلومات اللي جمعتها من المرحلة الاولي وهتراعي كل معلومة في اختياراتك من اول شكل الجهاز الخارجي اللي هتختاره حسب المعلومات اللي جمعتها عن الموظف واهتماماته ؛ ممكن مثلا لون الجهاز او حتي ال key chain (الميدالية) اللي انت موصلها في الجهاز يلفت نظره اكتر او يبعد عنه الشك ممكن لو الجهاز اللي انت عملت له drop يكون جديد مثلا بشكل يدعو للشك او المكان اللي رميته فيه يكون مثير للشك او اسم الdrive حتي (driver label) واسماء الملفات هتختارها بعناية عشان تكون ملفتة وتبعد الشك عنه واهم النقط اللي بتلعب عليها هو الفضول البشري :)

بعد كده اخر مرحلة هتعمل drop للجهاز بتاعك وتنتظر النتيجة ممكن تعمل drop بانك ترمي الجهاز في طريقه او تستبدل جهاز من اجهزته مثلا Usb storage , usb cable , keyboard وبردو لو في اي خطأ في المرحلة الاولي هياثر علي اتمام المرحلة دي
واخرا احب اقدملكم شوية احصائيات
٩٨٪؜ من الاجهزة اللي تستخدم في usb drop attacks بيتم التقاطها فعلا
واكتر من ٣٠٪؜ بيتم توصيله في الجهاز التارجت
 

المشاركات المتشابهة

الردود
0
المشاهدات
51
الردود
0
المشاهدات
14
الردود
0
المشاهدات
10
الردود
0
المشاهدات
13
الردود
0
المشاهدات
14
الوسوم : الوسوم
جمع المعلومات
عودة
أعلى