June 4, 2022

Хакерское украшение для взлома

В этой статье мы рассмотрим одно очень интересное и привлекательное устройство, которое выполнено в виде украшения, и называется оно - DSTIKE Cyber A Necklace.

Данный девайс предназначен для осуществления HID-инъекций и основан на Arduino.


ДИСКЛЕЙМЕР:

Автор статьи никого не призывает к правонарушениям и отказывается нести ответственность за ваши действия. Вся информация предоставлена исключительно в ознакомительных целях. Спасибо!


Версии устройств:

Существует 2 версии данного устройства, это - ранее названное DSTIKE Cyber A и DSTIKE Cyber B.

Отличие их заключается в наличии дисплейного модуля, который позволяет вывести на экран желаемый текст.

DSTIKE Cyber A (Источник: https://aliexpress.ru/item/1005003106106849.html?sku_id=12000024120131821)
DSTIKE Cyber B (Источник: https://aliexpress.ru/item/1005003164405244.html?gatewayAdapt=glo2rus&sku_id=12000024442621138)

Как вы уже наверное поняли - плата выступает в качестве кулона на широкой цепи.

Рассматривать подробнее мы будем именно первый вариант, так как я не вижу смысла переплачивать за экранчик, который по сути является бесполезным.


Внешний вид:

Итак, плата у нас в фиолетовом (или сиреневом) цвете, на которой расположен разъём Micro-USB:

Также на лицевой панели имеются светодиоды и рычажок для включения.

На задней части у нас расположена батарейка:

Чуть позже мы обсудим характеристики устройства и узнаем, сколько держит заряд данная штука.

Я не специалист по ювелирным изделиям, поэтому не могу сказать насколько хорошо выполнена цель, но производитель не заявлял ничего по поводу материала, поэтому скорее всего она выполнена из недрагоценного металла.

Данная задумка может быть очень полезная для системных администраторов или прочих людей, работающих в офисе из IT-отдела, так как это может послужить автоматизацией каких-либо действий из рабочей должности.

Например, на плату можно записать служебный пароль или длинную команду, которую часто приходилось вводить вручную.


Технические характеристики:

Cyber A Necklace:

  • MCU: Atmega32u4
  • RGB: ws2812b
  • Батарея: 70 мА/ч, 3,7 V аккумуляторная CR2032
  • Время зарядки: 30-40 мин
  • Время работы: 3 ~ 4 часа

Cyber B Necklace:

  • MCU: Atmega32u4
  • TFT: st7789
  • Батарея: 70 мА/ч, 3,7 V аккумуляторная CR2032
  • Время зарядки: 30-40 мин
  • Время работы: 3 ~ 4 часа
  • TFT задний светильник: GPIO4
  • Кнопка: GPIO6

Важная информация:

Выключайте его перед зарядкой или подключением к ПК. Есть светодиодный индикатор зарядки. После завершения зарядки этот светодиодный индикатор погаснет.


Настройка и использование:

Для начала подключите устройство к ПК и убедитесь, что драйвера установились.

Далее установите среду разработки Arduino IDE:

https://www.arduino.cc/en/software

  • 1. Откройте Arduino IDE
  • 2. Инструменты-> Плата->Arduino Leonardo
  • 3. Инструменты-> Порт->ComXX(Arduino Leonardo)

Далее на устройство можно записать свой программный код.

Вы можете использовать уже готовые скрипты из этой страницы:

https://github.com/topics/badusb

Однако, если они выложены в виде DuckyScript - их надо будет конвертировать в ЯП.

Это с лёгкостью можно сделать с помощью данного конвертера:

Оригинальные исходники доступны здесь: https://github.com/lspoplove/BAD

Данное устройство может использоваться как светодиодное украшение, для этого достаточно включить его и подождать около 3-ёх секунд, тогда светодиоды начнут мигать и красиво переливаться в разные цвета.
В таком режиме, как заявляет производитель - плата может работать около двух часов, а потом требуется зарядка.

По умолчанию плата запрограммирована на открытие официального сайта производителя устройства, подразумевая, что целевая машина - Windows.


Видео-демонстрация от производителя:


Спасибо за прочтение! ❤

YouTube:

overbafer1

IGOR OVER

Telegram:

▶ Личный Блог: overbafer1

▶ Информационная Безопасность: LamerLand

▶ Пентест: TestLand

▶ Криптовалюта: CryptOVER

▶ Чат: OVER-CHAT

▶ эксклюзивный бот для разведки и поиска информации в сети: https://overbafer1.ru/

VK:

overpublic1

Мерч:

Магазин