روش جدید هک کامپیوترها با استفاده از تجربه قدیمی
مجرمان فضای سایبری همواره در حال جستجوی راهی برای "هک" ، "نفوذ" و "گروگان گیری" کامپیوتر ها و لبتاپ های قربانیان ، به منظور دزدیدن اطلاعات گرانبهای آنها هستند . به تازگی هکرها در حال بازگشت به روشهای قدیمی برای به دام انداختن قربانیان هستند : ارسال انبوه " یو اس پی " های چسبی حاوی بد افزار به کاربران و امید به آنکه آنها این دستگاهها را بدون بررسی به سیستم خود متصل کنند . اخیرا چندین مورد از این کلاه برداری در آمریکا دیده شده است . این دستگاهها توسط سیستم پست ملی و شرکت "یونایتد پارسل" به مردم تحویل داده شده اند . در یکی از موارد دیده شده که چسب یواس پی با جعل عنوان اداره بهداشت و منابع انسانی حاوی پیامی است که ادعا می شود دستورالعملهایی برای مقابله با کووید-19 است . در مورد دیگری از این چسبها دیده شده که به بسته های ارسالی ازطرف شرکت آمازون چسبانده شده و عنوان هدیه رایگان را به آن داده اند .
هنگام اتصال این چسبها به پورت یو اس پی ، بسته به برنامه ریزی آن اتفاقهای مختلفی می افتد . این دستگاه می تواند صفحه کلید دستگاه را در اختیار بگیرد . به عبارت دیگر با شبیه سازی صفحه کلید کدهای خود را به نرم افزار و سیستم عامل انتقال دهد یا خروجی صفحه کلید را به سمت هکر بفرستد . بد افزار می تواند قبل از بوت شدن سیستم عامل ، سخت افزار را در دست بگیرد یا حتی کارت شبکه را هک کرده و اطلاعات را به مسیر دلخواه هکر بفرستد .
خبر خوب اینکه به گفته مقامات "اف بی آی" ، این روش هک هنوز متداول نشده . خوب است بدانیم روش هک ذکر شده ما را به یاد گروه هکری "FIN7" می اندازد . آنها چسبهای یو اس پی را طبق لیستی به سمت قربانیان ارسال می کردند . گروه مذکور ادعا می کرده اند این دستگاهها از طرف شرکت "BestBuy" ارسال شده و مشتریان جهت بهره مندی از محصولات و جوایز شرکت ، باید یو اس پی را به کامپیوتر خود وصل کرده و دستورالعملهای آن را اجرا کنند .
هرچند تا زمان نوشتن این متن ، هنوز هک سیستم های کامپیوتری توسط چسب های یو اس پی ، مشکل فراگیری نیست ولی باید با آگاه سازی جامعه از بروز خطرات احتمالی جلوگیری کرد . بدین منظور باید از اتصال دستگاههای جانبی ناشناخته به سیستمها پرهیز کرده و از نرم افزارهای آنتی ویروس بروز استفاده کرد .