Оказывается, все эти предупреждения о вредоносных файлах на зараженной флешке были чуть ли не правдой. Исследователи безопасности всегда предупреждали нас о них.
Но только недавно они поняли, что угроза была намного опаснее, чем считалось ранее, широко распространена, практически не обнаружима и требует гораздо большего, чем просто установка простого антивирусного программного обеспечения. Исследователи из Берлина, использующие методы обратного инжиниринга в файлах программного обеспечения, которые управляют работой программного обеспечения USB-накопителя, обнаружили, что ПК можно полностью контролировать, перепрограммировав эту так называемую прошивку. Микропрограмма – это фактически программа, которая запрограммирована в аппаратное устройство и определяет процесс связи с другими устройствами, включая компьютеры. Если он не обновляется с помощью «средства обновления прошивки», он остается неизменным или «полупостоянным».
Обновления для каждой прошивки устанавливаются на устройство при первом его использовании или во время обновления, чтобы оно работало в новой операционной системе. Производители часто обновляют прошивку для улучшения производительности устройства. Эти изменения производятся на уровне фокуса, прежде чем будут реализованы на отдельных устройствах. Проблема была обнаружена Якобом Леллом и Карстеном Нолем в Лаборатории исследований безопасности и в отрасли была названа BadUSB. Это не только повреждает диски, подключенные большим пальцем и внешние жесткие диски, но и любое устройство, подключенное к ПК через USB-порт. Это касается клавиатур, мышей, телефонов, планшетов или любых устройств, которые мы подключаем через порт USB.

За последние два десятилетия стандарт USB-интерфейса захватил индустрию электроники благодаря своей универсальности. Таким способом можно подключить практически любое компьютерное периферийное устройство, будь то устройство хранения данных, устройства ввода или медицинские устройства.
Эта универсальность также является проблемой, поскольку, поскольку различные устройства могут быть подключены через одни и те же разъемы, одно устройство может быть основным источником вредоносных файлов, не привлекая внимания пользователя. Хакеры могут легко получить доступ к ПК, перепрограммировав встроенное ПО USB с помощью вредоносного кода, который затем передается на отдельные устройства, подключенные к нему. Хакеры поняли, что могут использовать BadUSB для передачи своих собственных команд от имени пользователя, таких как установка файлов, эмуляция клавиатуры или установка вредоносных программ. Эта вредоносная программа запускает цепочку заражения других USB-устройств.
Устройство также может изменять программирование сетевой карты и может изменять конфигурацию компьютера, чтобы веб-трафик перенаправлялся на некоторые сайты без какой-либо пользовательской команды. По словам г-на Ноля и г-на Лелла, до сих пор нет эффективных средств защиты от USB-атак, поскольку брандмауэры USB, которые могут блокировать подключение определенных типов устройств, еще не изобретены, и сканеры вредоносных программ не могут получить доступ к микропрограммному обеспечению, которое работает на подключенных USB-устройствах
Кроме того, поведенческое обнаружение еще сложнее, потому что BadUSB работает таким образом, что кажется, что пользователь просто подключил другое устройство к ПК. Исследования в этой области будут вскоре представлены на конференции по безопасности Black Hat в Лас-Вегасе.
«USB стал настолько распространенным, что мы редко заботимся о его последствиях для безопасности», – продолжили они. «USB-накопители периодически проверяются на вирусы, но мы считаем USB совершенно безопасным до сих пор. Мы продемонстрировали полную приверженность системе USB и не обнаруживаемый самовоспроизводящийся вирус USB с современными средствами защиты ».
К сожалению, даже в соответствии с текущими исследованиями и достижениями пользователь очень мало может сделать, чтобы уберечь свои устройства от этой угрозы.
Тем не менее, по мнению исследователей, лучшим способом действий является использование 100% надежных USB-устройств, о которых пользователь знает, что они не были подключены к какому-либо другому устройству, чтобы подвергнуть риску компромисс.
