Дьявольская мышь за $44: как взломать компьютер за несколько секунд

Дьявольская мышь за $44: как взломать компьютер за несколько секунд

Исследователи продемонстрировали устройство EvilMouse - внешне обычную USB-мышь, которая при подключении к компьютеру автоматически выполняет вредоносные команды и может открыть злоумышленнику доступ к системе с повышенными правами.

Концепт построен на базе недорогих компонентов, включая микроконтроллер RP2040 Zero. Устройство определяется системой как стандартный HID, то есть как легитимное устройство ввода. После подключения оно эмулирует ввод с клавиатуры, запускает заранее прописанный сценарий и способно развернуть обратный шелл. При этом мышь продолжает работать по своему прямому назначению, что усложняет выявление атаки.

По сути речь идет о развитии идей USB Rubber Ducky, но в более скрытной форме. В отличие от подозрительных флешек, мыши и клавиатуры традиционно не вызывают настороженности у пользователей и сотрудников компаний. Именно на этом доверии и строится вектор атаки. Антивирусное ПО в демонстрации не реагировало, поскольку команды выполняются на уровне легитимного пользовательского ввода.

Автор проекта опубликовал исходный код на GitHub и позиционирует разработку как исследовательскую. Однако практическая ценность концепции очевидна: для компрометации системы не требуется дорогое оборудование или сложная инфраструктура. Достаточно физического доступа к устройству на несколько секунд.

Ситуация поднимает системный вопрос доверия к периферии. В корпоративной среде это означает необходимость контроля подключаемых устройств, ограничения прав пользователей и использования дополнительных механизмов защиты на уровне политики безопасности. В противном случае даже обычная компьютерная мышь может открыть злоумышленникам вход в инфраструктуру.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.