|
|
Evil Maid CHKDSK, développé pour subtiliser des mots de passe système
Par Rédaction,
secuobs.com
Le 25/09/2012
Résumé : Publiée par Alex Weber, une version MBR malicieuse de l'utilitaire CHKDSK de Microsoft permet à des attaquants de récupérer plus ou moins discrètement le mot de passe d'un utilisateur afin d'accéder ensuite à son compte sur les systèmes d'exploitation de type Microsoft Windows. - Lire l'article
A l'instar de l'attaque Evil Maid développée par Joanna Rutkowska, le développeur canadien Alex Weber vient de publier un outil offensif plus ou moins similaire. Ce dernier prenant la forme d'une version malicieuse de l'utilitaire CHKDSK de Microsoft, le but étant ici de subtiliser « discrètement » le mot de passe de l'utilisateur au niveau des systèmes d'exploitation de type Microsoft Windows.
Cet outil MBR a été développé en 512 octets de façon à ce que l'écran qu'il affiche ressemble en tout point à celui du CHKDSK d'origine lors de son exécution. Alors que l'original permet lui de détecter et de fixer au démarrage les problèmes des disques dur présents, cette version malicieuse va quant à elle toujours afficher qu'un des disques présente des incohérences et doit être fixé.
Contrairement au CHKDSK original, cette version malicieuse va alors demander à l'utilisateur ciblé de taper son mot de passe système. Lors d'une exploitation réussie, le mot de passe de la victime sera alors stocké sur le périphérique de stockage USB d'origine. Ce dernier étant ensuite rendu non amorçable avant que le « faux » CHKDSK ne se ferme de lui-même en redémarrant la machine.
L'outil pourrait éventuellement être adapté afin de cibler d'autres systèmes, en plus d'être utilisé conjointement avec des outil comme USBSploit pour la réplication et le transfert des données collectées. A noter que cette première version open source d'Evil Maid CHKDSK peut néanmoins être également détectée via la demande de formatage du disque survenant après le redémarrage.
Télécharger Evil Maid CHKDSK sur GitHub ( lien )
Capture d'utilisation d'Evil Maid CHKDSK au sein de QEMU ( lien )
CHKDSK ( lien )
« Evil Maid goes after TrueCrypt! » ( lien )
Source :
« Tiny Evil Maid CHKDSK Utility Can Steal Passwords » sur ThreatPost ( lien )
- Article suivant : Snoopy, une plateforme distribuée pour le traçage et le profilage des utilisateurs nomades via le WiFi
- Article précédent : Vulnérabilité du protocole d'authentification au sein des versions courantes d'Oracle
- Article suivant dans la catégorie Outils : Snoopy, une plateforme distribuée pour le traçage et le profilage des utilisateurs nomades via le WiFi
- Article précédent dans la catégorie Outils : Plus de 50 nouvelles fonctionnalités ajoutées à SET par la version 4.0
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, outil, attaque, réseau, microsoft, metasploit, audit, vulnérabilité, système, virus, internet, usbsploit, données, protocol, présentation, linux, source, réseaux, bluetooth, scanner, reverse, conférence, shell, meterpreter, vista, rootkit, engineering, mobile, security, wishmaster, malicieux, https, trames, paquet, noyau, téléphone, détection, botnet, forensic, libre, snort, utilisant, sysun |
| Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|