Hace bastante tiempo se descubrió una nueva amenaza, llamada BadUSB, que venía en forma de hardware... Concretamente en forma de USB, que en algunos casos da el pego de la típica memoria USB que todo el mundo tiene y conecta y desconecta al ordenador cuando quiere almacenar algún tipo de información o consultar otra que había guardado anteriormente.
Para los que no conozcan estos dispositivos el nombre lo dice todo: BadUSB, porque estos USBs no se utilizan como almacenamiento sino para hacerse pasar por otro dispositivo como por ejemplo: teclados, ratones... que ejecutarán unas ordenes programadas previamente por el atacante. Y es que este falso USB al ser conectado al ordenador o dispositivo objetivo podrá ejecutar comandos en la terminal, instalar una puerta trasera para posteriormente acceder a ese ordenador, robar credenciales y multitud de cosas más.
Para los que no conozcan estos dispositivos el nombre lo dice todo: BadUSB, porque estos USBs no se utilizan como almacenamiento sino para hacerse pasar por otro dispositivo como por ejemplo: teclados, ratones... que ejecutarán unas ordenes programadas previamente por el atacante. Y es que este falso USB al ser conectado al ordenador o dispositivo objetivo podrá ejecutar comandos en la terminal, instalar una puerta trasera para posteriormente acceder a ese ordenador, robar credenciales y multitud de cosas más.
Todo esto es debido a que los falsos USBs al ser conectados a una máquina objetivo se ejecutan con otro firmware que no es el normal de una memoria USB (como aparentaban), haciéndose pasar por cualquier otro tipo de dispositivo y siendo capaces de ejecutar cualquier clase de acción sobre la máquina a la que está conectada sin que el usuario en cuestión se entere.
Existen en el mercado diversos dispositivos con estas características pero el que más se adecua a lo que estoy hablando es el USB Rubber Ducky, un dispositivo creado por Hak5.
El USB Rubber Ducky actúa como un teclado que ejecuta y teclea las ordenes que hayamos almacenado sobre su micro SD con tan solo haberlo conectado a otro dispositivo.
El precio de este USB son 44,99$ más los gastos de envió, que son algo más de 10$ (para España). Un dispositivo algo caro, ¿no creéis? Así que, que me diríais si pudiésemos conseguir lo mismo por aproximadamente la mitad de precio que el USB Rubber Ducky...Pues sí, podemos montarnos nuestro propio USB Rubber Ducky a la mitad de precio, todo esto gracias a Teensy que funciona con Arduino.
El USB Rubber Ducky actúa como un teclado que ejecuta y teclea las ordenes que hayamos almacenado sobre su micro SD con tan solo haberlo conectado a otro dispositivo.
El precio de este USB son 44,99$ más los gastos de envió, que son algo más de 10$ (para España). Un dispositivo algo caro, ¿no creéis? Así que, que me diríais si pudiésemos conseguir lo mismo por aproximadamente la mitad de precio que el USB Rubber Ducky...Pues sí, podemos montarnos nuestro propio USB Rubber Ducky a la mitad de precio, todo esto gracias a Teensy que funciona con Arduino.
Para montarlo necesitamos: una placa Teensy, tener instalado Arduino y un cable USB.
Muchos me dirán que es más sencillo todo con el USB Rubber Ducky porque la sintaxis al programar el USB es más sencilla, más fácil y rápida que programar con Arduino.
Eso es cierto, pero hoy traigo una muy buena herramienta para ésto, Brutal, una herramienta desarrollada por el grupo ScreetSec (creadores de TheFatRat o LALIN) y que ha sido estrenada hace unos días; esta herramienta tiene diversos módulos que nos proporcionan payloads escritos para Arduino con diversas funciones, que nos facilitarán mucho las cosas a la hora de usar nuestro Teensy como un BadUSB.
Eso es cierto, pero hoy traigo una muy buena herramienta para ésto, Brutal, una herramienta desarrollada por el grupo ScreetSec (creadores de TheFatRat o LALIN) y que ha sido estrenada hace unos días; esta herramienta tiene diversos módulos que nos proporcionan payloads escritos para Arduino con diversas funciones, que nos facilitarán mucho las cosas a la hora de usar nuestro Teensy como un BadUSB.
La herramienta tiene los siguientes módulos:
- Genera un payload que ejecute una conexion TCP reversa a través de PowerShell.
- Descarga y ejecuta un backdoor.
- Obtiene las credenciales gracias a MimiKatz.
- Genera payloads para gastar bromas.
- Genera payloads para administrar Windows.
- Genera diversos ataques para Windows.
- Instalar los paquetes de PaensyLib en la librería de Arduino.
- git clone https://github.com/Screetsec/Brutal.git
- cd Brutal
- chmod +x Brutal.sh
- ./Brutal.sh
Url del video: https://youtu.be/WaqY-pQpuV0
Buenas,¿Se necesita alguna version concreta de Teensy o valdria cualquiera?
ResponderEliminarBuenas, más concretamente las Teensy 3.X. Un saludo
EliminarYo lo probe con la 3.2 por si te sirve de referencia
ResponderEliminarLa mayoría conocerán esto por Mr Dodot pero ya tiene su tiempo e.e
ResponderEliminarHola tengo un problema que es el teclado puesto que si quiero introducir por teclado caracteres, este utiliza el teclado americano. ¿Alguna idea?
ResponderEliminarLo probastes con arduino o con teensy ?
Eliminarme e comprado un bad usb arduino y voy perdidisimo no es lo que yo pensaba. creia que era un usb que al ponerlo en el puerto automaticamente empezaba a coger la informacion prefijada pero veo que esto es todo un mundo. alguien sabe de algun video que lo explique para tontos?
ResponderEliminarAqui Marc https://www.youtube.com/watch?v=pXEr41tnccs
EliminarEs mucho más facil programar asi.
Eliminarcomo explica en este vídeo https://www.youtube.com/watch?v=pXEr41tnccs
Hola, esto valdría con un arduino también?
Eliminar