Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 29 Junio 2011, 21:50 pm



Título: Utilizan un mouse modificado para infiltrarse en la red una empresa
Publicado por: wolfbcn en 29 Junio 2011, 21:50 pm
Publicado el 29 de junio de 2011 por Jaime Domenech

Cuando pensábamos que lo habíamos visto todo en el campo de los ataques informáticos, la empresa de seguridad Netragard ha llevado a cabo una prueba en la que logró infiltrarse en la intranet de una empresa con el sólo empleo de un ratón.

Se trata de un tipo de ataque novedoso, que fue posible con el uso de un ratón que había sido convenientemente modificado e incluía un microcontrolador compatible con USB para simular un teclado, así como un pen drive.

Básicamente, en el momento en el que el microcontrolador se conecta en un ordenador se inicia el programa Meterpreter que estaría instalado en el pen drive, y con el que se podría manejar el equipo en control remoto.

De todas formas, el principal problema para llevarlo a cabo estaría en que el antivirus podía detectar el citado programa, algo que solucionaron desde Netragard gracias a un exploit inédito hasta la fecha, y que por tanto era ilocalizable.

Un empleado de la empresa que había contratado esta original prueba de seguridad fue el “conejillo de Indias” encargado de iniciar el ataque de forma involuntaria.

Para ello, le enviaron desde Netragard el citado mouse como regalo, y el inocente empleado lo conectó por USB a su equipo, un método que demuestra lo fácil que podría llegar a ser para los “hackers” atacar a cualquier empresa.

A la vista de esta prueba controlada, que se saldó con el robo de la lista de empleados de la empresa, parece evidente que se abre una nueva vía de actuación para los cibercriminales ante la que las compañías tendrán que estar alerta.

vINQulos

h-online (http://www.h-online.com/security/news/item/Attack-of-the-computer-mouse-1270018.html)

FUENTE :http://www.theinquirer.es/2011/06/29/utilizan-un-mouse-modificado-para-infiltrarse-en-la-red-una-empresa.html


Título: Re: Utilizan un mouse modificado para infiltrarse en la red una empresa
Publicado por: dimitrix en 30 Junio 2011, 01:57 am
Que buena idea, no se como no se me había ocurrido xD


Título: Re: Utilizan un mouse modificado para infiltrarse en la red una empresa
Publicado por: Edu en 30 Junio 2011, 02:14 am
Piensen que recien muestran esto, pero cuantos ya lo habran hecho? xD


Título: Re: Utilizan un mouse modificado para infiltrarse en la red una empresa
Publicado por: Thor25 en 30 Junio 2011, 03:59 am
Desde luego hay que reconocer que es una idea brillante.


Título: Re: Utilizan un mouse modificado para infiltrarse en la red una empresa
Publicado por: Kase en 30 Junio 2011, 05:44 am
brillante?  brillante es poco.. eso es genial!!!!!


Título: Re: Utilizan un mouse modificado para infiltrarse en la red una empresa
Publicado por: dantemc en 30 Junio 2011, 15:59 pm
regalo mice a todos!!!


Título: Re: Utilizan un mouse modificado para infiltrarse en la red una empresa
Publicado por: raul338 en 30 Junio 2011, 16:50 pm
Falta que el mouse tenga una antena wifi para que no usara el internet de la victima (asi no se da cuenta) y el "server" venga a buscarlo :P


Título: Re: Utilizan un mouse modificado para infiltrarse en la red una empresa
Publicado por: Kase en 30 Junio 2011, 18:03 pm
mejor un micro arm,  y una antena  3g 
asi no hay que ir a buscarlo  ni depender de si paso o no el firewalls =D

segun el explot vulneara a los antivirus.. pero y los firewallas? xD


Título: Re: Utilizan un mouse modificado para infiltrarse en la red una empresa
Publicado por: kub0x en 5 Agosto 2011, 13:13 pm
Ahora no me fio de mi raton :D :D