Was genau können Hacker mit einem USB Rubber Ducky anstellen?

1 Antwort

Kein Mensch braucht eine Maus, man kann per script viel mehr machen. Das teil kann erkennen was du für ein System hast und innerhalb kürzester Zeit vom hybriden USB Speicher oder aus dem Netz Daten laden und ausführen, nachdem es versucht per script höhere Rechte zu erlangen. Abgesehen davon kannst du auch mausbefrhle senden, ist aber vernachlässigbar.

Es gibt relativ wenig Schutz dagegen, da Tastaturen erstmal als per se als Vertrauenswürdig erkannt werden. Gegen Sperrung zu schneller Eingaben kann man die Tastatur adaptieren. Helfen kann es grundsätzlich alle neuen USB Geräte zu sperren, aber das macht so gut wie niemand

Typisch wäre der Versuch eine reverse shell aufzubauen, also nicht von außen zu versuchen an die shell (Textbasierte Konsole) zu kommen, sondern eine mit erhöhten Rechten nach außen bereit zu stellen. Über eine administrative shell kannst du unbemerkt alles mögliche am system machen.