quarta-feira, 26 de fevereiro de 2014

MALWARE QUE FAZ TRANSFERENCIAS DE DADOS ROUBADOS USANDO SINAIS DE AUDIO INALDÍVEL

Se você acha que um computador que não está conectado a uma rede, não tem nenhum sticks USB ligado a ele e não aceita qualquer tipo de solicitações de conexão de eletrônicos são razoavelmente seguras contra hackers e de todo o malware, então você está errado 
Aqui temos algo atualização chocante que alguns cientistas alemães desenvolveram uma prova de conceito Malware protótipo, poderiam permitir que um hacker para infectar os computadores e outros dispositivos digitais usando apenas  sinais de áudio inaudível .
A capacidade de colmatar uma lacuna de ar pode ser um vetor de infecção potente. Imaginem, um ataque cibernético através de ondas sonoras de alta freqüência para infectar máquinas, onde os dados roubados também podem ser transferidos de volta ao atacante sem uma conexão de rede, soa muito aterrorizante?
Mas agora os pesquisadores alemães publicaram um artigo sobre a forma como o malware pode ser projetada para atravessar a abertura de ar através da transmissão de informações por meio de alto-falantes e gravá-la via microfone.
Ao invés de confiar em TCP-IP, eles usaram uma pilha de rede originalmente desenvolvida para a comunicação subaquática eo sinal foi propagada através do uso de um 
modem definido por software com base no projeto GNU Radio. 
Em um cenário baseado pirataria, " A vítima infectado envia todas as teclas gravadas para a rede mesh acústico secreta. Drones infectados encaminhar as informações keystroke dentro da rede secreta até o atacante é atingido, que agora é capaz de ler a entrada de teclado atual da vítima infectada de um lugar distante. "papel explicou.
Quando, há algumas semanas, um pesquisador de segurança Dragos Ruiu alegou de malware apelidadobadBIOS  permitido máquinas infectadas para se comunicar usando as ondas sonoras só, significa que os dispositivos são fisicamente desconectado de quaisquer redes, incluindo a internet, as pessoas diziam que ele era louco.
Em outro cenário, os pesquisadores utilizaram as ondas sonoras para enviar informações keystroke a um computador conectado à rede, que, em seguida, enviou a informação para o atacante via e-mail.
Embora a pesquisa não prova badBIOS reivindicações de Dragos Ruiu, mas mostra que, mesmo se o sistema for desligado de qualquer rede, ainda poderia ser vulnerável a ataques. No entanto, eu gostaria de apreciar  Dragos  dedicação sobre badBIOS pesquisa porque este conceito extraordinário foi introduzido pela primeira vez apenas por ele.Pesquisadores POC Malware é capaz de transferir dados a 20 bits por apenas a segunda, que é muito baixa, mas que ainda é capaz de transferir sua senha ou número de cartão de crédito para o hacker em poucos segundos.
Algumas medidas preventivas básicas se pode adotar para se proteger contra este tipo de malware são:
·         Desligar os dispositivos de entrada e saída de áudio do sistema.
·         Empregar filtragem de áudio que bloqueia faixas de alta freqüência.
·         Usando um Intrusion Detection Guarda áudio.


2 comentários:

  1. I'm using Kaspersky security for a few years now, I'd recommend this product to all of you.

    ResponderExcluir
  2. Do you realize there is a 12 word phrase you can tell your man... that will trigger intense feelings of love and impulsive attractiveness to you deep within his heart?

    That's because hidden in these 12 words is a "secret signal" that fuels a man's instinct to love, adore and protect you with all his heart...

    ====> 12 Words Will Fuel A Man's Desire Instinct

    This instinct is so built-in to a man's brain that it will drive him to work better than ever before to to be the best lover he can be.

    In fact, triggering this mighty instinct is so essential to having the best ever relationship with your man that as soon as you send your man one of these "Secret Signals"...

    ...You will immediately find him open his soul and mind to you in a way he haven't expressed before and he'll perceive you as the only woman in the world who has ever truly appealed to him.

    ResponderExcluir