Új USB Rubber Ducky

Editors' Pick

Az eredeti Rubber Ducky több mint 10 éve jelent meg, és a rajongók kedvencévé vált a hackerek körében (még egy Mr. Robot jelenetben is szerepelt). Azóta számos fokozatos frissítés történt, de a legújabb Rubber Ducky előrelépést tett egy sor új funkcióval, amelyek sokkal rugalmasabbá és hatékonyabbá teszik, mint korábban. A DuckyScript programozási nyelv jelentős frissítésével együtt szállítják, amely a Rubber Ducky által a célgépbe bevitt parancsok létrehozására szolgál. Míg a korábbi verziók többnyire a billentyűleütési szekvenciák írására korlátozódtak, a DuckyScript 3.0 funkciókban gazdag nyelv, amely lehetővé teszi a felhasználók számára, hogy függvényeket írjanak, változókat tároljanak, és logikai folyamatvezérlőket használhassanak 

FORRÁS

A 2010-es években a rubber ducky USB drive komoly problémává nőtte ki magát. A rubber ducky egy mikrokontrollert tartalmazó USB memória, mely csatlakozáskor titokban kinyit egy parancssort, és USB billentyűzetnek adva ki magát támadást hajt végre. Ezek az eszközök nagyjából 50 dollárért (16 ezer forint) most is megvásárolhatók. Pár évvel később, 2014-ben megjelent a BadUSB sérülékenység, melyet egyes kutatók az ipari ellenőrző rendszerek számára kritikusnak tartottak, a kártékony szoftverrel átírt USB-t postán, levélben küldték el a kiszemelt szervezeteknek. A 2017-ben megjelent P4wnP1 egy USB támadási platform, mely az olcsó Raspberry Pi Zero-n alapszik. Ugyancsak 2017-ben Közép-Keleten a kritikus infrastruktúráért felelős vállalatokat a Copperfield kártevővel vették célba, melyet egy közösen használt munkagépre dugott USB-ről terjesztettek.FORRÁS