Top

ECOS IT

Imagem
ECOS IT — Business IT Consulting | Orlando, FL ECOS IT Business IT Consulting & Technical Support Orlando, FL  ·  Serving Small & Medium Businesses About Us Your Strategic IT Partner ECOS IT provides strategic Business IT Consulting solutions, helping companies optimize their systems, enhance information security, and automate processes for greater efficiency and competitiveness. With over 25 years of hands-on experience, we act as a true strategic partner — transforming technology into a competitive advantage. 25+ Years of Experience SMB Focused Consulting 5 Core Service Areas What We Do Our Services From infrastructure assessment to process automation — we cover every layer of your business technology so you can focus on what matters most. ...

O que é BADUSB

O que é BADUSB

O BADUSB é um tipo de dispositivo USB que foi alterado para executar ações de forma automatizada, ele não é lido pelo computador como um USB Drive como aparência dele induz a acreditar. Ao conectar o computador reconhece ele como um HID -  Human Interface Device, que para o computador é um dispositivo como o teclado, house ou tela touch screen.

Existem vários modelos de BadUSB no mercado, alguns como entrada para ultra micro SD Card (recomendo esse modelo, embora um pouco mais caro). O modelo mais famoso é o usado no seriado Mr Robot, um Rubber Ducky (Mr. Robot Season 2, Episode 9: Rubber Duckie, You're The One), esse modelo hoje em dia esta um pouco mais caro que as alternativas, a vantagem dele são os códigos prontos disponiveis na internet (Payload*). Quando tiver um BadUSB em mãos, busque por payload do modelo que você adquiriu para ver exemplos de código, adaptá-los para sua necessidade não é uma tarefa muito complexa se você tiver noção de programação.



Rubber Ducky - BadUSB

   


O modelo que eu adquiri foi: 

HiLetgo BadUsb Beetle Bad USB Microcontroller ATMEGA32U4 Development Board Virtual Keyboard for Arduino Leonardo R3 DC 5V 16MHz.

Product Description

Microcontroller: ATmega32u4
Clock Speed: 16 MHz
Operating Voltage: 5V DC
Digital I/O Pins: 10
PWM Channels: 4
Analog Input Channels: 5
UART: 1
I2C: 1
Micro USB: 1
Flash Memory: 32 KB of which 4KB used by bootloader
SRAM: 2.5 KB
EEPROM: 1 KB

Para esse modelo é necessário usar o Arduino Leonardo Board no Arduino IDE para fazer a programação. 


Os dipositivos BADUSB são para automação, para o uso do teste de segurança (PenTest), mas também podem ser utilizados para fins ilegais ou perigosos.  O BADUSB podem ser programados para executar  softwares e podem ser usado para explorar vulnerabilidades na segurança de um computador. É importante ser cauteloso ao usar dispositivos USB de fontes desconhecidas e atualizar regularmente o software de segurança do seu computador para protegê-lo contra ataques USB maliciosos.

Para poder programar e gravar os códigos você poderá usar o Arduino IDE, software free disponivel para download: https://www.arduino.cc/en/donate/ você poderá baixar diretamente clicando em Just Download, mas se gostar faça uma doação para o projeto. 


* Payload = Em segurança digital, a payload é a parte do código privado do usuário que também pode conter malware, como worms ou vírus, que executam a ação maliciosa; excluir dados, enviar spam ou criptografar dados.

Comentários

Postagens mais visitadas deste blog

Censura no Brasil (Só aqui mesmo!)

ROTINA ou VIDA