• XSS.stack #1 – первый литературный журнал от юзеров форума

Экстренное уничтожение компьютера - BadUSB, USB-киллер

lukas

(L3) cache
Пользователь
Регистрация
11.10.2018
Сообщения
282
Реакции
691
Экстренное уничтожение компьютера. Как хакеры обманывают криминалистов.

Вы, верно, не раз видели видео арестов и обысков у хакеров или иных киберпреступников, когда представители правоохранительных органов врываются в жилое помещение, включают компьютер и под запись демонстрируют неопровержимые доказательства преступной деятельности.

Вот одно из подобных видео:

С точки зрения современной форензики это неправильный подход. По научным канонам все устройства должны быть отключены от питания, запечатаны и исследованы в лаборатории специалистами. Хотя это неоднозначная рекомендация, так как те же системы электромагнитного уничтожения дисков умеют автоматически активироваться и уничтожать данные при смене положения системного блока с вертикального на горизонтальное.

Но все эти рекомендации игнорируются, так как соблазн получить признательные показания и доступы к устройствам, пока подозреваемый еще не отошел от шока, не получил консультацию адвоката или сокамерников, слишком велик.

И это приносит свои плоды: большинство пойманных врасплох киберпреступников выдают доступы к устройствам и указывают на улики, делая это в рамках сотрудничества, за которое им обещают максимально мягкий приговор (им, правда, не рассказывают, что приговор выносит суд, а не сотрудники полиции или следователь).

Обычно у человека со стороны, не интересующегося расследованиями преступлений хакеров, может возникнуть логичный вопрос: ведь есть шифрование операционной системы и криптоконтейнеры, почему хакеры его не используют?

Используют, но хакеру могут просто зажать палец дверью и получить пароль, потому шифрование – отличное решение в теории, а на практике лучше, чтобы выдавать пароль было просто не к чему.

Иногда на задержанного давят угрозой отправить в СИЗО до суда в случае отказа выдать данные и предлагают подписку о невыезде или домашний арест в случае согласия сотрудничать.

USB-киллер может решить проблему хакера: если подобное устройство, замаскированное под флешку, вставить в USB-порт, то оно необратимо выведет из строя материнскую плату, и компьютер «умрет». Но самое главное, на месте будет практически невозможно установить причину «смерти» компьютера, а хакер всегда сможет вздохнуть и сказать: «Эх, он давно на ладан дышал».

Вот видеодемонстрация уничтожения ноутбука:

USB-киллер не уничтожит жесткий диск, и в лаборатории его извлекут, но к тому времени у хакера уже будет адвокат и дело будет на этапе следствия, никто не станет засовывать палец в дверь или менять меру пресечения.

USB-киллеры можно найти в интернет-магазинах и на AliExpress. Подобная флешка кладется около компьютера, на нее наносится надпись, например «данные» или «материалы по работе» (задача этой надписи – привлечь внимание). Хакер может добровольно выдать флешку или дождаться, когда любопытные недоброжелатели сами вставят ее в устройство.

Конечно, есть небольшая вероятность, что они вставят ее в свое устройство, и тогда проблем не избежать. Но у задержанного хакера и так большие проблемы, а задача ловушки – вывести из строя компьютер с данными в тот момент, когда сам задержанный это сделать уже не сможет.

© CyberYozh security group
 
Экстренное уничтожение компьютера эта четыре термитных карандаша на крышке бука или ПК, с бечёвкой на фитиле, как только слышишь стук в дверь - дёргаешь и компухтера или бука как не бывало.

А легенда: хранил порнуху на ПК и не хотел чтобы кто то узнал

PROFIT!
 
Экстренное уничтожение компьютера эта четыре термитных карандаша на крышке бука или ПК, с бечёвкой на фитиле, как только слышишь стук в дверь - дёргаешь и компухтера или бука как не бывало.

А легенда: хранил порнуху на ПК и не хотел чтобы кто то узнал

PROFIT!
Поговаривают что и без стука входят)
Главное "приемку" пережить с полным маскарадом.

Двойной пароль тоже не плохо и не слишком геморрой. Но однозначно будет весело с флешкой в жопе:smile14:

Добавлю от себя к "носителю" - не стройте из себя героя, но и не бойтесь. Идеально сыграть испуг (он и так понятно будет), но слегка переигрывая. Боль душевная от глупости на допросе будет сильнее чем моментальная физическая. Самообладание, анализ ситуации должен быть "холодным" не смотря на то, что твои планы пошли по пи*де. Как этот скилл "прокачать"? Занимайтесь спортом и немного экстрима) Отдыхай в сети и в реале (с) Не забывайте о давление на близких, а особенно девушку и бонусы в виде "скорее домой" плохая затея.

И ооочень важный момент. Используя СИ можно добыть информацию на то что "у них" на тебя есть вообще и по какому собственно поводу) не знаю как фэбэсы(слава богу), но обычные менты очень примитивно работают по схеме хороший-плохой полицейский и при определенной сноровке можно стать и жертвой ;) почему это важно? А как правило информация скрывается от тебя до последнего, а с ней можно провести анализ и понять где у тебя не прикрыты тылы дабы минимизировать последствия.

И бонус лайфхак)) почитайте весь свод законов в т.ч. и Административный кодекс, УК.

А вообще расслабтесь и получайте удовольствие)) Как сказал Ройзман "каждому взрослому мужчине не мешало немного бы посидеть", сразу появляется чувство такта и красноречие)) такой своеобразный социальный институт.
 
Последнее редактирование:
Поговаривают что и без стука входят)
Главное "приемку" пережить с полным маскарадом.

Двойной пароль тоже не плохо и не слишком геморрой. Но однозначно будет весело с флешкой в жопе:smile14:

Добавлю от себя к "носителю" - не стройте из себя героя, но и не бойтесь. Идеально сыграть испуг (он и так понятно будет), но слегка переигрывая. Боль душевная от глупости на допросе будет сильнее чем моментальная физическая. Самообладание, анализ ситуации должен быть "холодным" не смотря на то, что твои планы пошли по пи*де. Как этот скилл "прокачать"? Занимайтесь спортом и немного экстрима) Отдыхай в сети и в реале (с) Не забывайте о давление на близких, а особенно девушку и бонусы в виде "скорее домой" плохая затея.

И ооочень важный момент. Используя СИ можно добыть информацию на то что "у них" на тебя есть вообще и по какому собственно поводу) не знаю как фэбэсы(слава богу), но обычные менты очень примитивно работают по схеме хороший-плохой полицейский и при определенной сноровке можно стать и жертвой ;) почему это важно? А как правило информация скрывается от тебя до последнего, а с ней можно провести анализ и понять где у тебя не прикрыты тылы дабы минимизировать последствия.

И бонус лайфхак)) почитайте весь свод законов в т.ч. и Административный кодекс, УК.

А вообще расслабтесь и получайте удовольствие)) Как сказал Ройзман "каждому взрослому мужчине не мешало немного бы посидеть", сразу появляется чувство такта и красноречие)) такой своеобразный социальный институт.

Каждый по своему реагирует.
Но ты однозначно прав всегда Нужно уделять внимание физическому и психологическому воспитанию.

П.С.
... и вот момент когда за спиной захлопнулась дверь, мысль только одна, "ну наконец-то" упасть на шконку и поспать, с глубоким выдохом:)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
От себя добавлю, зачем что либо хранить это глупо. Держите все в голове своей, это подходит к любому делу. ФСБ БСТМ и иже с ними, с порога шлите в х#й на албанском и зовите консула Албании ;)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Еслиб каждый раз когда ко мне приходили в погонах я убавил машину
Я бы уже имел склад горевших пк :smile67:
Пароль добывается с помощью новомодного инструмента анальный криптоанализатор очень быстро
А вот когда добывать то собственно не чего , это уже другой вопрос
Всё облачно всё в миру в сети :smile2:
 
Новость в тему: https://www.zdnet.com/article/forme...university-computers-using-usb-killer-device/
The suspect destroyed 59 computers, but also seven computer monitors and computer-enhanced podiums that had open USB slots.
Обиженный студент утилизировал 59 компов, 7 мониторов и какие-то компьютеризированные подиумы ))) Короч все до чего успел дотянуться и у чего был USB!
Как говорится: "Три магнитофона, три кинокамеры заграничных, три портсигара отечественных, куртка...замшевая… Три. Куртки"
 
Зачем так сложно? Так будут следы. Не проще работать через ОЗУ? Хотя, при хорошем адвокате и тот же киллер поможет. Если HDD то можно просто магнитный диск поднести к нему и все. Информации нет
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх