Top
O que é BADUSB
- Gerar link
- X
- Outros aplicativos
O que é BADUSB
O BADUSB é um tipo de dispositivo USB que foi alterado para executar ações de forma automatizada, ele não é lido pelo computador como um USB Drive como aparência dele induz a acreditar. Ao conectar o computador reconhece ele como um HID - Human Interface Device, que para o computador é um dispositivo como o teclado, house ou tela touch screen.
Existem vários modelos de BadUSB no mercado, alguns como entrada para ultra micro SD Card (recomendo esse modelo, embora um pouco mais caro). O modelo mais famoso é o usado no seriado Mr Robot, um Rubber Ducky (Mr. Robot Season 2, Episode 9: Rubber Duckie, You're The One), esse modelo hoje em dia esta um pouco mais caro que as alternativas, a vantagem dele são os códigos prontos disponiveis na internet (Payload*). Quando tiver um BadUSB em mãos, busque por payload do modelo que você adquiriu para ver exemplos de código, adaptá-los para sua necessidade não é uma tarefa muito complexa se você tiver noção de programação.
Rubber Ducky - BadUSB |
O modelo que eu adquiri foi:
HiLetgo BadUsb Beetle Bad USB Microcontroller ATMEGA32U4 Development Board Virtual Keyboard for Arduino Leonardo R3 DC 5V 16MHz.
Product Description
Microcontroller: ATmega32u4
Clock Speed: 16 MHz
Operating Voltage: 5V DC
Digital I/O Pins: 10
PWM Channels: 4
Analog Input Channels: 5
UART: 1
I2C: 1
Micro USB: 1
Flash Memory: 32 KB of which 4KB used by bootloader
SRAM: 2.5 KB
EEPROM: 1 KB
Para esse modelo é necessário usar o Arduino Leonardo Board no Arduino IDE para fazer a programação.
Para poder programar e gravar os códigos você poderá usar o Arduino IDE, software free disponivel para download: https://www.arduino.cc/en/donate/ você poderá baixar diretamente clicando em Just Download, mas se gostar faça uma doação para o projeto.
* Payload = Em segurança digital, a payload é a parte do código privado do usuário que também pode conter malware, como worms ou vírus, que executam a ação maliciosa; excluir dados, enviar spam ou criptografar dados.
Comentários
Postar um comentário