Ok,eu sei que ninguém gosta de encontrar coisas indesejadas em sua caixa de correio virtual ou física. Mesmo assim, os especialistas em marketing mostrarão que a mala direta - mesmo a mala direta não direcionada - converterá algumas pessoas em clientes pagantes.
Então, por que estamos falando de marketing em um blog de segurança?
Que bom que você perguntou. Veja, a polícia de Melbourne, Austrália, recentemente começou a alertar os cidadãos para não conectar os dispositivos USB que aparecem nas caixas de correio em seus computadores.
“Acredita-se que os drives USB sejam extremamente prejudiciais e o público deve evitar conectá-los a seus computadores ou outros dispositivos”, alertou a polícia.
Acho que os criminosos pensaram, ei, funcionou para a AOL, ao planejar essa estratégia para fazer as pessoas instalarem malware em suas máquinas sem ter que recorrer aos métodos tradicionais de cibercrime.
A tática pode parecer antiquada, mas na verdade não é incomum que as empresas sejam infectadas com malware direcionado por meio de um USB malicioso deixado por um invasor em um estacionamento. No início deste ano, relatamos um experimento semelhante que o pesquisador Elie Bursztein conduziu para examinar os resultados do lançamento de pen drives em um campus universitário . Surpreendentes 48% dos descartados foram inseridos em um computador.
[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]
Ao jogar um jogo de números, os criminosos podem ter uma boa taxa de sucesso. Esperamos que o aviso da polícia chegue a tempo.
Embora esta história se concentre em uma cidade na Austrália, ela ainda destaca uma peça de segurança pessoal que precisa ser reforçada de vez em quando: nunca conecte dispositivos desconhecidos em seu computador.
Claro, pode ser fácil estereotipar as pessoas que ligariam esses dispositivos: sem educação, idosos ou não experientes. Isso simplesmente não é o caso. O teste de Bursztein mostra que até nativos digitais em campi universitários cederão à tentação e conectarão um dispositivo aparentemente gratuito.
As configurações de execução automática também podem levar o malware transmitido por USB a outro nível. Se um computador estiver configurado para executar programas em unidades USB automaticamente, conectar um pode iniciar uma reação em cadeia. Se a carga útil for um ransomware, por exemplo, ele bloqueará automaticamente os arquivos e fará com que o usuário procure um descriptografador de ransomware ou pague os criminosos.
Outros tipos de malware registram pressionamentos de tecla, roubam informações confidenciais ou apenas os bombardeiam com adware. Depois, há os assassinos de sistema.
Além das coisas ruins mencionadas acima, as pessoas que conectam dispositivos encontrados em seus computadores também podem estar gastando um bom dinheiro matando seus dispositivos.
Pode soar como uma obra de ficção científica, mas é verdade: um dispositivo USB pode fritar um computador pela porta. Este mês houve relatos de que o USB Killer 2.0 foi lançado para destruição física. Em princípio, o dispositivo puxa a energia para o dispositivo por meio da porta USB e, em seguida, a dispara de volta para o computador, fazendo com que o circuito falhe. O preço do computador varia de acordo com o modelo e a potência, mas é seguro dizer que ninguém realmente deseja comprar um novo imediatamente.
Mas eu tenho AV e vou verificar o dispositivo primeiro ...
Claro, o software antivírus fornece defesa crítica contra malware. Mas não podemos deixá-lo ir sem compartilhar outro problema com drives USB surpresa: o malware pode não ser o único perigo escondido naquela mídia removível.
Como diz o velho ditado, a posse é nove décimos da lei . No caso do USB encontrado, isso pode ter graves implicações para o localizador. A mídia removível pode conter documentos obtidos ilegalmente, fotos ilícitas, informações de contas bancárias e muito mais. E embora o localizador possa simplesmente ver coisas que, bem, eles não podem deixar de ver, a simples posse de alguns tipos de arquivos pode torná-los um acessório para um crime.
Então: Um rápido show de mãos digitais, aqui. Quem gosta de abrir lixo eletrônico? Quem emociona com o mistério da mídia encontrada?
A verdadeira questão deveria ser: vale a pena?
Se você tem amigos, familiares ou colegas de trabalho que gostariam de inserir o USB, compartilhe esta postagem com eles. Afinal, eles provavelmente entrarão em contato com você para ajudar a consertar.
O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.