Cybercrime30.08.2016

USBee kan data van je PC halen – zonder verbinding


Malware via usb-stick hoeft alleen naast je PC te staan

Dat je data niet veilig is als je verbonden bent met het internet is inmiddels iedereen wel duidelijk. Datzelfde geldt voor het gebruik van usb-sticks: niemand die gevoelige informatie op een computer heeft staan zal er aan denken om zomaar een stickje er in te stoppen zonder dat het uitvoerig getest is. Een aantal onderzoekers heeft echter een manier gevonden om zelfs een 100 procent cleane usb-stick of ander usb-apparaat te gebruiken om gegevens door te sturen.

USBee

De malware genaamd USBee kan na installatie op je computer elk aanwezig usb-apparaat (met uitzondering van camera’s) gebruiken om via electromagnetische signalen data door te sturen. Het gaat langzaam (80 bps maximaal) en je moet met de computer die moet ontvangen binnen een meter of drie van het slachtoffer zitten. Uiteindelijk is dit in veel situaties allemaal niet zo praktisch, maar dat het überhaupt kan is relatief beangstigend.

Je kunt dus van een computer die eenmaal geïnfecteerd is, met Wifi en bluetooth gedeactiveerd, zonder internetverbinding en zonder iets in te hoeven steken bijvoorbeeld wachtwoorden stelen. De NSA zal blij zijn met de vindingen van de researchers, zoveel is zeker, want de technologie is een stuk handiger dan wat ze eerder gebruikten. Opvallend is hoe weinig je aan hardware nodig hebt om de hack eenmaal te gebruiken als de malware geïnstalleerd is: de researchers schatten de kosten van de relatief simpele antenne op zo’n 30 euro in totaal.

Air gapping

Deze methode, air gapping genaamd, is de meest recente in de steeds escalerende manieren om onrechtmatig toegang te krijgen tot computers en het blijft fascinerend om te zien hoe inventief hackers en onderzoekers omgaan met het concept ‘je neus steken waar die niet hoort’.

[Afbeelding © Ben-Gurion University of the Negev Cyber Security Research Center]

Verder lezen over Hackers

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Vandaag werd bekend dat we in één jaar tijd in de wereld 1,1 miljard dollar hebben betaald aan ransomware. Losgeld, om de toegang terug te krijgen tot documenten, klantgegevens en meer. Waar er bij fysieke gijzelingen...

Cybercrime08.02.2024

​Ransomware: wel of niet betalen als je bestanden gegijzeld zijn?

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

Volgens de Fraudehelpdesk hebben in 2023 maar liefst 494 mensen aangifte gedaan van datingfraude, waarvan 264 mensen ook flink schade hebben geleden. De totale schade als gevolg van datingfraude in 2023 bedraagt €7.644...

Online29.01.2024

Flinke toename datingfraude: In 2023 bedroeg schade méér dan 7 miljoen euro

75% meer dan in 2022
​Zo wapen je je tegen ransomware

Het wordt een steeds groter probleem: ransomware. Het ene na het andere bedrijf krijgt te maken met ‘gekidnapte’ bestanden, die daarnaast ook nog vaak alsnog worden gelekt. Het gebeurde laatst nog bij de gamestudio a...

Cybercrime19.01.2024

​Zo wapen je je tegen ransomware

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een steeds grotere stempel op het cybersecuritylandschap. Zo voorspelt het WatchGuard Threat Lab v...

Cybercrime04.12.2023

Cybercrime & cybersecurity in 2024: toename van AI-gedreven hacks

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Steeds meer MKB-bedrijven krijgen dagelijks te maken met malafide websites en pogingen tot phishing via hun systemen of medewerkers. Zo blijkt uit nieuwe gegevens van KPN. Op wekelijkse basis verijdelt de telco ruim 7 mi...

Cybercrime28.11.2023

Veel MKB-bedrijven denken niet interessant genoeg te zijn voor cybercriminaliteit

Wrong!
​Last minute decemberaankopen: een feest voor fraudeurs

Cybercriminelen spelen altijd in op trends en speciale gebeurtenissen. Het is dan ook niet zo vreemd dat het aantal meldingen van webwinkelfraude flink toeneemt tussen november en januari. Met Sinterklaas in het land en...

Cybercrime20.11.2023

​Last minute decemberaankopen: een feest voor fraudeurs

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker

Fortinet maakt de voorspellingen voor de cybergevaren van 2024 bekend. In het 2024 Threat Predictions Report (PDF) richt het onderzoeksteam FortiGuard Labs zijn blik op een nieuw tijdperk van geavanceerde cyberbedreiging...

Cybercrime13.11.2023

Cybercrime in 2024: AI en CaaS maken het leven van cybercriminelen makkelijker