CyberGlossary

Атаки и угрозы

Baiting (приманивание)

Также известно как: USB-drop атака

Определение

Атака социальной инженерии, заманивающая жертву привлекательным физическим или цифровым объектом, который запускает вредоносное ПО или похищает учётные данные.

Baiting эксплуатирует любопытство или жадность, предлагая что-то заманчивое — бесплатную загрузку, пиратский фильм или подброшенную USB-флешку с надписью «зарплата», — которое при использовании скрытно устанавливает вредоносное ПО или похищает учётные данные. Приманка может быть физической (USB-носители на парковке) или цифровой (поддельные кряки, вредоносная реклама, заражённые торренты). После запуска полезная нагрузка способна установить бэкдор, эксфильтровать данные или закрепиться в корпоративной сети. Меры защиты: отключение автозапуска USB, EDR, блокирующий неизвестные исполняемые файлы, allow-листы приложений, обучение пользователей обращению с найденными носителями и сегментация, ограничивающая горизонтальное перемещение.

Примеры

  • Злоумышленник разбрасывает на парковке флешки с надписью «Конфиденциально — HR» в расчёте на то, что сотрудник вставит одну в компьютер.
  • Загрузка пиратского ПО содержит троян удалённого доступа, который запускается при установке.

Связанные термины