Представлен DIY ИБ-проект Evilmouse: умная мышка за $44, которая взламывает ПК за секунды
На GitHub представили проект Evilmouse — скрытый инжектор нажатий клавиш, спрятанный внутри полностью функциональной мыши. При подключении он сразу выполняет команды и начинает взламывать систему.
EvilMouse по принципу работы похож на инструмент Rubber Ducky, который маскируется под клавиатуру и вводит команды, но Evilmouse продвинутее: устройство работает как нормальная мышь, курсор двигается, клики срабатывают. Под корпусом Evilmouse — микроконтроллер RP2040 Zero, USB-хаб Adafruit и комплектующие для обычной мыши. По подсчётам автора, сборка устройства обойдётся в $44.
При подключении к ПК Evilmouse автоматически запускает скрипт: открывает терминал, выполняет команды и устанавливает обратный шелл для атакующего. В тестах доступ с правами администратора удалось получить за секунды.
Автор отмечает, что проект доступен для исследователей даже с базовыми навыками электроники. Устройство регистрируется как HID (Human Interface Device), обходит многие защиты и не ловится антивирусами.
Читать на habr.com