edición general
451 meneos
4801 clics
La forma más fácil de colar software malicioso en una empresa sigue siendo dejar pendrives tirandos en el aparcamiento

La forma más fácil de colar software malicioso en una empresa sigue siendo dejar pendrives tirandos en el aparcamiento

En una reedición de un experimento clásico de seguridad informática, unos investigadores del Departamento de Seguridad Nacional de los Estados Unidos dejaron tirados unos cuantos pendrives y CD-ROMs así como quien no quiere la cosa en el suelo de aparcamientos de edificios gubernamentales y de contratistas privados.

| etiquetas: seguridad , informática
Comentarios destacados:                              
#9 Yo me encontré uno el otro día, pero era de dos gigas y ni me agaché a cogerlo. Si queréis que el hacking funcione rascaos el bolsillo, al menos que sea de 64.
«12
  1. Joer, qué gran idea.
  2. Imagino que lo de abrirlo en un linux y formatearlo no se le ocurre a nadie ...
  3. #2 obviamente no.
  4. Lluvia de pendrives en las embajadas y organimos oficiales.
  5. #3 seguimos siendo pocos los raritos entonces
  6. #2 Juega, que por mucho Linux que uses a este no se la cuelas.

    es.gizmodo.com/este-usb-bomba-destruye-un-ordenador-al-conectarlo-y-ap
  7. #6

    Pero te quieres infiltrar y que no se den cuenta, no quemar un ordenador y cantar cosa mala.
  8. Lógico. Combina dos de las grandes aficiones del ser humano: conseguir algo gratis, y evitar riesgos probándolo en un ordenador de la empresa.

    verne.elpais.com/verne/2017/01/19/articulo/1484846406_091051.html
  9. #9 Te has equivocado en eso. Los Pendrives de 2 Gigas y similares son los más útiles para enchufarlos en la radio del coche llenos de canciones.
  10. #2 No, claro. Sobre todo si en la etiqueta pone: "Guarreridas con la parienta"
  11. #2 ¿Por qué haría eso una persona normal?
  12. #14 eso es cierto ...
  13. A todos nos puede el morbo de ver si lleva fotos en pelotas de alguna de la oficina.
  14. #16 es peligroso, podría ser que sí las tuviera
  15. #1, en la serie Mr. Robot hacen esto mismo.
  16. #2 Y desactivar el autorun menos todavia.
  17. La segunda forma es incluir pendrives entre los regalitos en congresos, simposios, charlas, ciclos, y mamoneos. Bolsita o mochila, libreta, bolígrafos, pendrive con malware, y portaminas.
  18. #11, mi pendrive de 32 gigas es enano, así que para enchufarlo en la radio del coche va perfecto.
  19. Los ordenadores para los que los sepan utilizar. Me hacen a mí una de ésas en la empresa y lo único que iba a tocar es un Teleskech
  20. #2 Pregunta de burro, si lo abro desde una máquina virtual ¿vale de algo o no?
    Hace poco mi pareja fue a unos cursos del inem y tenían un cristo con los pendrive que acababan pasando por mil manos, como usamos linux y en concreto para eso un pc sin nada importante, pues no paso nada (se que de los compañeros alguno se le jodió el PC). Pero me dio que pensar.
  21. #2 En una oficina que te piensas que todos son informaticos? El administrativo medio no sabe ni usar excel.
    Joder, macho, si yo he visto en una consultoria colar el virus ransomware aquel de correos, infectar la mitad de los ficheros de la red, por surte nada importante.... En casa del herrero...

    Ademas, esto no te libra de un troyano bien hecho que solo con conectarlo te fusila vivo.
  22. #23 pues es una buena pregunta
  23. #4 no creo que pase justo ahora. Esto es una practica habitual cuando te hacen una auditoria de seguridad. No entiendo a santo de que sale como noticia.
  24. #11 con 2GB de música no tengo ni para empezar
  25. #23 es complicado. Antes que lo coja la VM lo puede procesar Windows. Lo más seguro es montarlo en Linux.
  26. Pensaba que desde hace años el auto ejecutar para los pendrives venía ya desactivado por defecto en Windows.
  27. #2 para las convenciones de linuxeros se dejan desperdigados de estos usbkill.com/
  28. #5 Si encima le pones algo que sugiera que ese pendrive es de una mujer, aumentan las probabilidades de que un varón piense con la testosterona.  media
  29. #2 Igual soy demasiado biempensante, pero creo que mucha gente simplemente enchufaría el pen para mirar los archivos y ver si se puede identificar al dueño a partir de ahí.
  30. #21 no es por dimensiones fisicas, en muchas radios no pueden leer nada que no sea fat 32 asi que meterle un usb de 32 gigas es inutil.
  31. #32 he pensado exactamente lo mismo.
  32. #34 Aquí la brecha de seguridad es la curiosidad, no las intenciones con las que se curiosea
  33. #37 Eso no te lo discuto.
  34. #29 No te entiendo. ¿Que es "software en memoria de núcleo "?
    ¿Y si arranco desde un picho? supongo que será más seguro ¿no?
  35. #35, uhm, acabo de buscar y fat32 admite hasta 2 terabytes, así que me da que un usb de 32 gigas sí que vale. El límite que tiene fat32 en pocos gigas es el tamaño de archivos. Así que mientras no metas canciones de 5 gigas no vas a tener problema. Lo mismo está pensando en FAT (sin el 32), que sé que admitía menor tamaño, pero no sé cuanto. Pero vamos, no creo que haya radios que soporten fat y no fat32.
  36. Llevo haciendo esa broma desde mucho antes que netflix, para hackear un banco tirando un dvd con lo que sea, en la puerta de alguien importante que tenga acceso a sistemas críticos.
  37. #2 Ni a ti tampoco porque no lo ves como una amenaza.
  38. #17 #16 A mí me pasó en un curso: una compañera nos pasó los ejercicios en un pendrive y resulta que en el pendrive había una carpeta oculta y coincidió que yo tenía el explorador de Windows configurado para mostrar carpetas ocultas y de sistema... Se me ocurrió meterme en la carpeta oculta a ver que tenía y eran selfies de la ciompañera... :shit:
  39. #40 ups, cierto, me lie con el tamaño de archivo.
  40. #24 saber usar un ordenador no es ser informático.
  41. La fuente real de esta "noticia" es el hilo de reddit que se publicó hace 21 horas y que los de microsiervos quieren hacer pasar como cosecha propia.

    old.reddit.com/r/todayilearned/comments/d1v0bi/til_the_dept_of_homelan

    Tienen los cojones de decir que "la forma mas fácil sigue siendo " cuando se trata de un experimento de hace 10 años y sin mencionar ningún estudio ni nada si lo sigue siendo y como de frecuente es.

    Antigua.
  42. #34 Yo conseguí devolver un usb así en la universidad, viendo un trabajo que tenía con nombre. Pero claro, uso Linux. Incluso en ese momento creo que usaba un live usb con el portátil de la universidad...
  43. #8 #20 He pensado algo parecido: si en vez de dejar los pendrives en el aparcamiento los das de regalo en el FITUR el porcentaje de gente que los pincha seguro que sube al 99% xD
  44. #2 si hombre y esperar a llegar a casa para ver lo que tiene mi nuevo pendrive
  45. #42 yo no enchufo nada que no sepa de donde viene en un equipo del trabajo, si me encuentro un pen lo llevo a casa y allí lo examino y lo formateo si es necesario
  46. #27 mi colección entera de metal/música clásica ocupa unos 80 GB, así que te doy la razón... eso sí, hay muchas canciones que sólo las he escuchado una vez...
  47. #48 Sí, porque siempre hay un 1% que los pierde o se los olvida en alguna parte.
  48. #37 el otro dia en donde un cliente se le infecto un ordenador, antes de que se diese cuenta lo habia pasado a otro, por suerte el segundo ordenador se cepillo en teoria el virus, cojo miro el usb en el mismo ordenador desinfectado, tenia un archivo autorun.inf y le habian borrado todos los ficheros en teoria, intento borrar el .inf y no me dejaba, ni ver su contenido, le doy a mostrar archivos ocultos y de sistema y aparecieron los archivos "borrados" (estaban en un directorio oculto), los muevo al raiz, y el .inf de los cojones seguia sin dejarme borrarlo), cojo lo pincho a un portatil que uso con linux para auditorias de seguridad, lo borro, lo vuelvo a pinchar en el ordenador y me lo vuelve a crear, a pasarle adwcleaner, malwarebytes, saca unos pocos objetos, nada raro, vuelvo a borrar en el linux el .inf, lo vuelvo a pinchar en el windows, lo vuelve a crear, como era un windows 7 le paso el combofix, salen unos cuantos elementos mas, vuelvo a borrar el inf en el linux, lo vuelvo a pinchar en el windows vuelve a aparecer el puto .inf de los cojones.

    Razon: el puto panda virus de los cojones.
  49. #50 Cierto, y ves los Documentales de La 2.
  50. #52 O el que los echa al cajón y luego ni se acuerda de que los tiene... :roll:
  51. #54 ya me gustaría, eso significaría que puedo dormir siesta
  52. #32 No sé por qué, pero al hilo de tu comentario me ha venido a mi sucia mente el concepto "dildo usb".
  53. #2 creo que la gente que los recoge piensa mas en su potencial contenido que en usar la propia memoria del usb.
  54. #2 Estás desfasado, meu.

    Los pen de ahora son independientes del sistema operativo, se conectan a la maquina que los reconoce como un teclado estandard, y lanzan pulsaciones de teclado a toda hostia.

    Antes que pestañees, abrán abierto una consola, habrán sacado las pass de la cuenta del dominio, del email, de la wifi, y las habrán enviado por la misma wifi a su servidor.

    Y al siguiente pestañeo, se abrirá como un pendrive normal con cualquier documento anodino.

    es.aliexpress.com/item/32671317947.html?src=google&albslr=20149252

    3 euros./unidad
  55. Estoy bastante desfasado en lo que refiere a windows, pero, en qué se basa el ataque? A dia de hoy lo del autorun todavía funciona? Y si el usuario no tiene permisos de administrador?
  56. Nada más ver la noticia, al leer el titular , he pensado, que era del MUNDO TODAY, pero al ver el resumen he visto que era sobre empresas de USA, y claro, he pensado informáticos sobrevalorados, copiando códigos y agachandose por una USB de 2 $, FALSO, es una 1/2 abdominal.
    P.D. y si lo hacemos en el parking de TIMOFONICA.
  57. #46 En los enlaces de la propia Microsiervos de este artículo aparece uno muy similar de hace años. Eso sí, siguiendo la tradición de que lo veas a través de ellos y de ahí a la fuente correspondiente.
  58. #45 Tu el dia que trabajes en una empresa normal me lo cuentas.
  59. #51 La mia rondaba eso, los 80GB. No recuerdo bien ya, pero creo que poniendolo todo en Winamp me ponia unos 3 meses sin parar de escuchar xD
    Creo que casi todo estaba en calidades de 128 (sobre todo el .ogg) y 192. Algo de clasica a 320...
  60. #34 oh, bueno, esa sería la excusa para enchufarlo, sin duda. Como cuando te encuentras un billete en el suelo y miras alrededor por si a alguien se le ha caído... con la esperanza de no encontrar a ese alguien.
  61. Yo me encontre un pen drive, y dentro estaba la contabilidad de una empresa. La busque por internet y llame por tlf, me pusieron con la chica de contabilidad, y al parecer su hija se la tiro por la ventana abierta del coche...asi que le ahorre un problema... aunque si hubiera sido un malware, pobre ordenador del cunado... :troll:
  62. #62 Ok, la película de Linux vs gnu/linux ya me la vi hace tiempo. Pensé que hablaba con alguien que sabe del tema, y que podías aportar algo, siento que no sea así.
  63. #23 Cursos, jornadas y presentaciones en el PC conectado al cañón, suelen acabar con regalito. Lo ideal es arrancar un PC fuera de red con un live usb y trabajar el pen sospechoso desde ahí SIN montar unidades locales. al apagar, se esfuma todo y ya está.
  64. #21 perfecto va seguro. Un cañón también va perfecto para matar moscas.
  65. #69 Eso comentaba en #39, el live USB parece una buena solución.
    Gracias
  66. #51 Perdóname, es una pregunta, por que algunos
    archivo que se reproduce bien en FAT32, al formatear a NTFS , no los reconocen las Smart tv. ¿Es por el vibrante?.
  67. #2 No tiene que ser un USB de verdad. Puede que el ordenador lo detecte como un teclado, y empiece a ejecutar comandos.
  68. #40 lo que dices puede ser cierto y a la vez falso, me explico, puede que fat32 admita todo eso, pero los pendrives gordos normalmente vienen formateados en otro sistema de archivos y muchos coches sólo reconocen fat32. Sí, puedes coger tu pendrive de 32GB y reformatearlo a fat32, pero ya son ganas de quitarle posibilidades... El fat32 tiene sus otros defectos.
  69. La solución es muuuy fácil.

    1. Informas a los trabajadores de este tipo de piratería.

    2. Dejas usb's infectados en el parking.

    3. Controlas a los trabajadores que infectan sus ordenadores y los despides (sería despido procedente).

    4. Seguro que el resto de trabajadores van con cuidadito.

    Despedir a un trabajador puede ser una medida muy drástica... Según de que sea la empresa. Si vendes pipas es igual que te infecten. Si estás en banca o i+d no tanto.
  70. #70, no compares, a 100 megas el disco de media (de hecho puede ser más) en 2 gigas entran solo 20 discos. Que puede parecer mucho, pero si conduces bastante ya te digo yo que viene mejor llevar más.

    En 32 gigas cabe unas cuantas más, y además puedes aprovechar y usarlo para más cosas y no sólo tenerlo en la radio.
  71. "So" según la RAE es:

    1. interj. U. para hacer que se paren o detengan las caballerías
    Por ejemplo: "So burro..."
  72. #2 Se te puede ocurrir, lo que no significa que te permita eliminar el software malicioso:

    BadUSB, el malware "casi invisible" que se puede ocultar en el firmware de los USB
    Fuente: www.xataka.com/perifericos/badusb-el-malware-casi-invisible-que-se-pue
  73. #74, reformstear y no poder usar archivos de más de 4 gigas, ya ves tú el problema si lo vas a usar para el coche xD
  74. #34 Pues yo pienso que todo lo contrario. Yo creo que la mayoría lo mirarían por vouyerismo digital.
  75. #30 Desde Vista creo. Pusieron el AutoPlay, el diálogo que te pregunta. Pero no estoy seguro si para los CDs también; como hace tanto que no uso un CD...
  76. #53 en estos casos lo mejor es crear un autorun.inf propio, contenido "hola que tal" por ejemplo, propiedad de root, oculto y protegido contra borrado. Funciona como "vacuna", me fue muy útil hace años, todos los míos lo llevaban.
  77. #59 #73 Lástima que los comandos de windows no funcionen en un Linux. Y lo que has enviado no funciona como un USB normal, no tiene apenas memoria.
  78. #2 A veces no basta eso. Habría que probar un formateo lento, unas 30 o 35 veces. Y luego un martillo, PorPrevenir más que nada :-D
  79. #23 Depende de como tengas configurada la maquina virtual.
  80. #30 sí pero da igual. Alguna vez he usado un pendrive en tiendas donde hacen fotocopias, impresiones, etc... que ahora ponen unos PCs para que tú mismo envíes los documentos a las impresoras.

    Pues en una de esas me encontré que al enchufarlo me había metido unos archivos en el pendrive que ocultaban el contenido de la unidad y en su lugar te sacaban un icono con el nombre del pendrive, como si tuvieses que abrir otra vez el pendrive desde el explorador después de haber seleccionado la unidad. Lo que hacía era ejecutar un script y a continuación mostrarte los ficheros.

    Si no estás al tanto de que te la puedan estar colando igual te parece raro pero aún así le das al icono y sigues como si nada.
  81. #2 Claro, y si tiene porno casero que?
  82. #84 Yo hace muchos años creaba en mis pendrives una carpeta llamada autorun.inf, y dentro de esa carpeta creaba un archivo de texto de solo lectura y como archivo de sistema
  83. #84 es lo que hace el panda virus de los cojones xD
  84. #72 ¿? ¿qué es eso de vibrante? Por otro lado, sólo he usado NTFS y FAT32 recientemente, con muy malas experiencias. Si de mí dependiera todos los HDD externos los tendría con ext4
  85. #64 yo he hecho un año de informática y sé bastante de ordenadores. Pero resulta que no tengo la carrera de informática ni sé programar en C más que cosas extremadamente sencillas (y algo de bash). Así que no soy informático. Saber de ordenadores no es ser informático.
  86. #2 aunque uso windows normalmente, yo tengo un dvd de knoppix solo para estas cosas, o para cuando alguien me pide algo como "copiame en este pendrive las fotos del viaje", o similar.
  87. #1 Y si le pones una etiqueta que diga "porn best links", se pegan por cogerlo del suelo :troll:
  88. #74 las radios baratas simplemente no oueden leer ningun volumen que tenga mas de 4 gb y no es un problema de fat32, me imagino que tendra que ver con la memoria del aparato o algo por ele stilo.
  89. #9 Eres un as.
  90. #54 Ve saber y ganar... luego a la tarde se pone boom
  91. #99 desde luego, yo también, las discografías enteras de Summoning, Sonata Arctica, The Cat Empire e Insomnium no llegarán a los 4 GB, así que desde luego, sí.

    pd. ¿tienes lastfm?
«12
comentarios cerrados

menéame