RSからDMでBadUSB

12
𝕏どぎい@ィ横浜_💉モ3ファ2 @doggie_ele

RSから妙なDMが…。USBメモリ?と思ったら、HIDキーボードになってて、差し込むと自動でウィンドウオープン、タイピング始めて、RSのwebサイトが開くと言う仕掛け。 pic.twitter.com/vtcFPkXIgM

2016-10-07 16:34:18
拡大
拡大
𝕏どぎい@ィ横浜_💉モ3ファ2 @doggie_ele

さっきのRSのやつ、スイッチ押すと動作とか、もうちょっと実用機能があればな…。

2016-10-07 18:46:21
😸🐱😼♨なむるる♨🙀😽😹🌾 @namururu

ほほー。macでの挙動はまずは検索を開くー>safariを検索して開く、アドレスにsecure-ctw.comって突っ込むー>ポンコツページ展開。

2016-10-07 18:47:56
😸🐱😼♨なむるる♨🙀😽😹🌾 @namururu

ふむ。USB的にはこんな感じなのね。TP9808 WEBKEY : 製品 ID:0x020b 製造元 ID:0x05ac (Apple Inc.) バージョン:4.00 製造元:TENX 場所 ID:0x00144100

2016-10-07 18:51:26
masa921 @masa921

RSから紙USBデバイス届いていた。 PCに接続すると「HID キーボード デバイス」として認識される。自動的に「ファイル名を指定して実行」が開き、「secure-ctw.com/pw」が自動入力されて既定のブラウザが開く。 pic.twitter.com/J9lF6GIAGQ

2016-10-07 23:08:42
拡大
Bohwa @Bohwa0001

RSから来たこのDMがコワイ。USBメモリで中にpdfでも入ってるのかと思って差したら、キーボードデバイスで勝手にコマンド実行しはじめて公式サイトに飛ばされる… pic.twitter.com/5veBs6js8J

2016-10-10 00:35:28
拡大
恵神屋 JA6WBR @egamiya

おお、謎のUSBデバイスは差してびっくり、USBキーボードデバイスだ。勝手にURL入力してRSオンラインのページを表示。

2016-10-11 12:26:34
麻野なぎ @asano_nagi

RSコンポーネンツから、USBメモリのような形状のものが届いた。本物らしかったので、パソコンに差したら、なんか勝手に動いて、RSコンポーネンツのWebが表示された。冷静に確認したら、キーボードとして動作していて、勝手に(自動的に)キーストロークを送信するという仕組み。悪用可能?

2016-10-11 17:10:38
Holy Cater @linear_pcm0153

まとめ RSコンポーネンツからUSBメモリのようなものが添付されたDMが届く ↓ 怖いので自動再生切ってからWin PCに刺してみる(おい) ↓ Win + R からのURL直打ちEnter キーログ再生が仕込まれたUSBキーボードデバイスだった

2016-10-11 18:49:38
@meguru_

RSから工具の広告がやってきて、USBらしきものがあった。おそるおそるパソコンに差したら、突然「ファイル名を指定して実行」が起動。なにやら打ち込まれたらブラウザ起動後RS工具のサイトへ。 USBウイルスかと思ったよ。擬似的にキーボードになって入力したらしい。 pic.twitter.com/f1lJKsspzT

2016-10-12 08:07:37
拡大
拡大
拡大
徳丸 浩 @ockeghem

USBdrivebyそのものでんがな。こういう広告手段?が一般化するとまずいよ / “匝さんのツイート: "RSから工具の広告がやってきて、USBらしきものがあった。おそるおそるパソコンに差したら、突然「ファイル名を指定して実行…” htn.to/i8Qjms

2016-10-16 22:29:44