• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Как передать данные через значения цвета пикселя монитора (экран монитора в качестве скрытого канала)

AnnaDavydova

Перевожу для codeby
Green Team
06.08.2016
113
754
BIT
0
Data-transfer.jpg


Предположим, что вы хотите перенести данные с одного компьютера на другой. Если вы используете общедоступные почтовые службы, FTP или любые другие протоколы, вас легко поймает программное обеспечение, реализованное как DLP (предотвращение потери данных). Таким образом, мы можем использовать эксфильтрацию данных через значения цвета пикселя монитора (экран монитора в качестве скрытого канала).

Сценарий Exfiltration данных: У атакующего есть машина, на которой установлен Windows 10, расположенная в Индии, и такая же машина с консолью VMware или VNC, на которой также установлен Windows 10, расположенная в Штатах. Теперь предположим, что Индия хочет отправить данные в США.

Отображаемые протоколы, такие как RDP, блокируются, так что невозможно передавать файлы. Здесь мы можем использовать экранные интерфейсы в качестве канала для эксфильтрации данных.

Загрузите PTP RAT, перейдя по этой ссылке

PTP-RAT - это средство proof-of-concept для обработки данных через экранные интерфейсы; оно кодирует данные в значениях цвета пикселей и мигает на удаленном экране для отправки эксфильтрованных данных. Каждая вспышка экрана начинается с хэдера, который позволяет кражу данных через экран.



Клиент PTP-RAT

Screenshot-402.png



  • Данный рисунок показывает машину с windows 10, расположенную в США с PTP-RAT, которая действует так, как будто клиент получил данные с интерфейса экрана.
  • Приемник активирован, он ждет ответа от PTP-сервера, чтобы завершить процесс выборки с помощью частоты Найквиста (Nyquist rate).
  • Успешное завершение процесса выборки доставит эксфильтрованные данные через экран.
ОБРАТИТЕ ВНИМАНИЕ: Частота Найквиста (Nyquist rate) – минимальная частота, при которой сигнал может быть отобран без выдачи ошибок.

PTP-RAT сервер

Screenshot-402-1.png


  • Данный рисунок иллюстрирует, что индийский сервер с PTP-RAT выступает в качестве сервера для отправки данных в приемник PTP-RAT с миганием.
  • Нажмите на “Send file” (отправить файл) и выберите файл, который вы хотите отправить.
  • Когда файл отправлен, ваш экран будет мигать серым цветом, а это означает, что процесс выборки сигнала запущен.
  • Будет передан сигнал выходного файла (эксфильтрованные данные), на приемнике PTP-RAT появится диалоговое окно сохранения файла, и файл будет сохранен.
Примечание: если экран начинает мигать серым цветом, это означает, что выборка сигнала начата.

Передача данных через интерфейс экрана

Screenshot-408.png



  • Данный рисунок называется мигание или выборка сигнала.
  • Курсор мыши исчезает, и экран начинает мигать серым цветом, поскольку файл передается через значения цвета пикселя.
  • это показывает, что конфиденциальные данные эксфильтрированы с помощью серого экрана.
Сохранение эксфильтрированных данных

Screenshot-409.png



  • После успешного завершения процесса выборки с помощью серого экрана на ресивере появляется диалоговое окно сохранения файла, и файл сохраняется.
  • Мы успешно получили файл, GBhackersLogo.png от отправителя PTP.
PTP-RAT показывает экстремальный обход для осуществляемых элементов контроля (аппаратные средства и средства обеспечения безопасности программного обеспечения). Ничто не является безопасным. Успешной хакерской охоты!

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Эта статья предназначена только для образовательных целей. Любые действия и/или деятельность, связанные с материалом, содержащимся на этом веб-сайте, будут рассматриваться исключительно в зоне действия вашей ответственности. Незаконное использование информации на этом веб-сайте может привести к уголовным обвинениям, выдвинутым против соответствующих лиц. Авторы и не будут нести ответственность в случае возбуждения уголовного обвинения против любых лиц, злоупотребляющих информацией на этом веб-сайте, с целью нарушить закон.


Источник:
 

swap3r

Green Team
06.11.2016
71
59
BIT
0
Вот интересный весьма подход для кражи данных! Скорость, наверное, не очень, но, иногда, это не имеет особого значения. Респект большой за перевод!
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!