Tecnologia

Vírus "incurável" de USB tem código disponível publicamente

O BadUSB é um malware considerado "incurável" que infecta unidades de memória USB


	USB: o que torna o BadUSB tão perigoso é o fato de ele se instalar no código do firmware do aparelho
 (bairo/Flickr)

USB: o que torna o BadUSB tão perigoso é o fato de ele se instalar no código do firmware do aparelho (bairo/Flickr)

DR

Da Redação

Publicado em 2 de outubro de 2014 às 19h45.

Uma dupla de especialistas em segurança divulgou publicamente o código de uma alternativa ao BadUSB – um malware considerado "incurável" que infecta unidades de memória USB.

Adam Caudill e Brandon Wilson dizem que esta é a única forma de pressionar os fabricantes a trabalhar numa solução – que envolveria mudanças profundas na estrutura padrão que opera esse tipo de aparelho.

Segundo eles, que trabalham como consultores independentes, é possível que grandes agências governamentais, como a NSA, já saibam da brecha e estejam se utilizando dela em programas de vigilância.

O BadUSB recebeu esse nome do especialista Karsten Nohl, de Berlim, que falou sobre ele pela primeira vez há dois meses, durante a conferência Black Hat em Las Vegas.

Na época, Nohl se recusou a divulgar o código que ele utilizou para realizar os ataques por considerar que as brechas de seguranças exploradas por ele são impossíveis de se resolver sem uma drástica mudança na arquitetura dos aparelhos – o que custaria anos aos fabricantes.

O que torna o BadUSB tão perigoso é o fato de ele não se instalar na unidade de memória flash do USB, e sim no código do firmware do aparelho.

Assim, ele passa indetectado, sobrevive a formatações, e pode realizar ataques complexos.

Em uma das demonstrações, o BadUSB foi capaz de se apoderar do teclado do usuário, digitando qualquer tecla escolhida pelo invasor. Em outra, desabilitou a necessidade de senha em partições protegidas do USB.

"As pessoas olham para essas coisas e não enxergam nada além de unidades de armazenamento", diz Caudill em entrevista a Wired.

"Elas não percebem que há um computador reprogramável em suas mãos."

Acompanhe tudo sobre:Malwareseguranca-digital

Mais de Tecnologia

Galaxy S24 Ultra: quanto vale a pena pagar na Black Friday 2024?

iPhone 15, 15 Plus, 15 Pro ou 15 Pro Max: qual vale mais a pena na Black Friday?

Xiaomi Poco X6: quanto vale a pena pagar na Black Friday 2024?

Moto G24 Power: quanto vale a pena pagar na Black Friday 2024?