L'entreprise a trouvé une solution relativement ingénieuse et sournoise pour mener son opération à bien : l'introduction d'une souris légèrement modifiée au sein des locaux, en tant que cadeau promotionnel.
Netragard a inséré un mini hub USB couplé à un microcontrôleur de type Teensy Board à l'intérieur d'une simple souris Logitech. Lorsque cette dernière est connectée à un ordinateur, le microcontrôleur simule l'utilisation d'un clavier via l'interface HID ( Human Devices Interface ) et use de sa mémoire flash pour exécuter un logiciel préalablement intégré.
Ce logiciel, un framework baptisé Meterpreter, permet d'exécuter du script. Dans le cas présent, il a exploité une faille zero-day du logiciel antivirus McAfee afin d'éviter toute détection ultérieure. Ainsi, le procédé à permis de piloter l'ordinateur cible à distance en toute discrétion.
Publié le
par Fabien H.

Source :
Netragard

Fabien H. : journaliste GNT spécialisé jeux vidéo
Sur le même sujet
Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.