"Троянская мышь"

Discussion in 'Мировые новости. Обсуждения.' started by Chupa-Chups, 30 Jun 2011.

  1. Chupa-Chups

    Chupa-Chups Elder - Старейшина

    Joined:
    3 May 2008
    Messages:
    8
    Likes Received:
    10
    Reputations:
    0
    Специалисты Netragard, занимающейся проверкой защищенности IT-структуры компаний к атакам, смогли взломать сеть заказчика с помощью обыкновенной мыши. Впрочем, не совсем обыкновенной, а слегка модифицированной.

    Технический директор Netragard Эдрил Десотельс (Adriel Desautels) предложил добавить в мышь микроконтроллер, имитирующий активность пользователя. Устройство передает команды, и система абсолютно уверена, что они вводятся с помощью клавиатуры и мыши, то есть самим пользователем. Микроконтроллер Teensy, запрограммированный хакерами, начинает работу через одну минуту после подключения манипулятора к компьютеру и активирует вредоносное ПО, записанное на флэш-носитель.

    Чтобы исключить возможность тревоги со стороны McAfee, который защищал компьютеры заказчика, микроконтроллер содержал еще и специальный код, который отключил диалоговые окна антивируса.

    Дальше в ход пошли методы социальной инженерии. Найдя в Сети список сотрудников клиентской организации, хакеры вычислили наиболее подходящие кандидатуры и бесплатно прислали им по новой мыши – якобы в рамках проходящей рекламной акции. Девайсы поставлялись в оригинальной упаковке и комплектовались соответствующими маркетинговыми материалами, так что ни у кого не возникло никаких подозрений. Через три дня вредоносное ПО, содержащееся внутри мыши, подключилось к серверу, контролируемому компанией Netragard, и задача по взлому была выполнена.

    Прочел и сразу вспомнился случай с разбросаными флешками возле офиса одной из крупных компаний)

    http://www.mobi.ru/News/14689/Troyanskaya_mysh_pomogla_hakeram_vzlomat_set.htm
    ну или на англ http://pentest.snosoft.com/
    29.06.2011 / 16:30
     
    #1 Chupa-Chups, 30 Jun 2011
    Last edited by a moderator: 30 Jun 2011
  2. Feonor

    Feonor Elder - Старейшина

    Joined:
    23 Jul 2008
    Messages:
    128
    Likes Received:
    52
    Reputations:
    19
    Интересная новость) Надо осторожнее выбирать комплектующие к компу)))
     
  3. Alifer

    Alifer New Member

    Joined:
    10 Mar 2011
    Messages:
    15
    Likes Received:
    3
    Reputations:
    0
    Ага !!!
    Глядиш и клавы будут шпиговать !!
     
  4. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Тема не новая, хотя и интересная.
    Как мышь - не знаю, а клаву можно в домашних условиях запилить при прямых руках и знании МК. Классы для авр для эмуля клавы валяются по интернетам, остальное несложно, выдрать родную плату, собрать такую же по форме свою, написать код под МК - и можно барыжить.
     
  5. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    грамотно! и под заказ , как говориться любой каприз за ваши деньги! ;-)
     
  6. НTL

    НTL Elder - Старейшина

    Joined:
    26 Jan 2008
    Messages:
    715
    Likes Received:
    205
    Reputations:
    -26
    5 балов
     
  7. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    вот так , бесплатным бывает только сыр в мышеловке :)
    Хакерам респект !
     
  8. Melfis

    Melfis Elder - Старейшина

    Joined:
    25 Apr 2011
    Messages:
    505
    Likes Received:
    105
    Reputations:
    53
    Отсюда вывод - всем по плёнке сенсорной на моник, отобрать клаву и мыши, и как хотят, так пусть и работают. Ещё можно бетонные системники.
     
  9. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    Что-то подобное описывалось в книге Кевина Митника "Искусство проникновения"
     
    _________________________
  10. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Давненько я оригинальных проникновений не читал, кругом одна банальщина. Зачетно организовали.
     
  11. KOSHMAR

    KOSHMAR New Member

    Joined:
    29 Sep 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    + зачет)
     
  12. OMERTA

    OMERTA Banned

    Joined:
    8 Jun 2010
    Messages:
    255
    Likes Received:
    95
    Reputations:
    -2
    Да не плохо))
     
  13. jnpe

    jnpe Banned

    Joined:
    10 Dec 2010
    Messages:
    157
    Likes Received:
    42
    Reputations:
    19
    Извращенцы. В следующий раз они, не найдя дыры и видя что их мыши никто не берет, похитят сотрудника и с паяльником в жопе выпытают у него пароль.