Un proveedor de hospitalidad de Estados Unidos ha sido recientemente el objetivo de un ataque «BadUSB» increíblemente raro.
ZDNet lo publicaba ayer en este artículo, y Trustwave cuenta una historia muy parecida en este otro.
El ataque ocurrió después de que la compañía recibió un sobre que contenía una tarjeta de regalo BestBuy falsa, junto con una memoria USB.

Se le dijo a la compañía que enchufara la memoria USB en un ordenador para acceder a una lista de artículos para los que la tarjeta de regalo podría usarse.
Pero en realidad, la memoria USB era lo que los expertos en seguridad llaman «BadUSB», una memoria USB que en realidad funciona como un teclado cuando se conecta y donde emula las pulsaciones de teclas para lanzar varios ataques automáticos mediante Powershell.
Este comando de Powershell descarga un script más grande de un sitio de Internet y luego instala malware, un bot basado en JScript.
Loading…