USBNinja - BadUSB integrado en un cable USB - Calendae - Calendae | Informática, Electrónica, CMS, Ciberseguridad

USBNinja – BadUSB integrado en un cable USB – Calendae

Hola, ¿qué tal colega?. Te habla Jordi Oriol y esta vez vamos a hablar sobre USBNinja – BadUSB integrado en un cable USB – Calendae

USBNinja es una herramienta de prueba de penetración y seguridad de la información que se ve y funciona como un cable USB normal (tanto de alimentación como de datos) hasta que un control remoto inalámbrico lo activa para entregar su elección de carga útil de ataque a la máquina host. Básicamente, USBNinja es el siguiente paso en la evolución de BadUSB, incorporando el enchufe en el propio cable USB.

El ataque

Cuando se conecta a una computadora host, USBNinja se comporta como un cable USB normal. Por ejemplo, se puede usar tanto para cargar el teléfono como para transferir imágenes desde el teléfono a la computadora. Sin embargo, perfectamente escondido dentro de USBNinja hay un dispositivo Bluetooth muy pequeño, esperando pacientemente. Cuando USBNinja recibe el comando secreto, desde un teléfono inteligente que ejecuta la aplicación USBNinja o nuestro control remoto Bluetooth personalizado, cambia de un cable pasivo a un atacante sigiloso al emular un mouse y / o teclado USB para entregar su carga útil oculta a la computadora anfitrión.

La carga útil

La carga útil proporcionada por USBNinja es totalmente personalizable. Puede usar el IDE estándar de Arduino para crear su carga útil y también proporcionaremos muchos ejemplos de carga útil que inyectan pulsaciones de teclas y se mueven y hacen clic con el mouse.

Casos de uso

USBNinja es verdaderamente una herramienta versátil, con aplicaciones tales como bromas prácticas, trucos de magia, confesiones secretas de amor, asistencias de juegos y cursos de capacitación en seguridad de la información. Que sea un ejercicio para que el lector encuentre sus usos.

Características y especificaciones

  • Características físicas del cable
    • Longitud: 1m
    • el color blanco
    • Opciones de conector: Micro-USB, USB tipo C, Lightning
    • Rango de voltaje: 4-25 V (admite carga rápida)
    • Consumo de corriente: 10 mA (típico)
    • Transmisión de datos USB a máxima velocidad
  • Control remoto
    • Inalámbrico Bluetooth de alta potencia (nombre y contraseña personalizables)
    • Batería: 3,6 V, 40 mAh, recargable
    • Corriente en espera: 80μA
    • Corriente de transmisión: 30 mA
    • Alcance (en condiciones ideales con antena):
      • 30 m con 2 dBi, antena de 3 cm
      • 50 m con 3 dBi, antena de 11 cm
      • 100 m con antena de panel direccional de 18 dBi
  • Aplicación movil
    • Alternativa al control remoto para la activación de la carga útil
    • Código abierto y disponible de forma gratuita
  • Programación
    • Carga útil programable con Arduino IDE estándar (Windows / Mac / Linux / Android)
    • Acceso al gestor de arranque con anillo magnético sin contacto
    • Código fuente proporcionado, por ejemplo, carga útil

El proyecto esta Online Multitud y quedan 24 días. Las promesas comienzan en $ 79.

Recuerda compartir en en tu Twitter y Facebook para que tus colegas lo sepan

??? ? ? ???

Comparte