Einführung
Cyber Guru ermöglicht die Durchführung von simulierten Angriffen über USB-Sticks, indem eine schädliche Datei im Word-Format bereitgestellt wird, die physisch auf USB-Geräte vom Kunden geladen werden muss.
Diese Funktion ist ausschließlich für Organisationen verfügbar, die das Add-on „Phish Pro“ erworben und die entsprechenden Lizenzen aktiviert haben.
Wichtiger Hinweis:
Das Add-on "Phish Pro" muss ordnungsgemäß für die betreffende Organisation erworben werden.
Eine Aktivierung zu Test- oder Probezecken ist nicht gestattet.
Bei Zweifeln oder besonderen Anforderungen ist es zwingend erforderlich, den technischen Support vor der Aktivierung zu kontaktieren.
Aktivierung des USB-Angriffs
Um einen USB-Angriff zu aktivieren, folgen Sie den untenstehenden Schritten:
-
Gehen Sie zum Abschnitt Setup > Phishing.
-
Aktivieren Sie die Option "USB-Angriff aktivieren".
Sobald aktiviert, wird die Funktion im Abschnitt "Release Management" unter dem Punkt "Remediation" sichtbar sein.
USB-Angriffe können auch auf neue Ziele ausgeführt werden, also Benutzer, die noch nie einem Angriff ausgesetzt waren.
Arten von USB-Angriffen
Es gibt zwei Arten von USB-Angriffen
-
USB-Angriff mit Makro: In diesem Szenario, wenn der Benutzer den USB-Stick in sein Gerät einsteckt, die Datei öffnet und das Makro ausführt (über die Option "Inhalt aktivieren"), werden der Hostname und die IP-Adresse des Geräts erfasst. Die Ausführung von Makros kann jedoch durch Unternehmensrichtlinien blockiert werden; es ist daher notwendig, im Einzelfall zu prüfen, ob diese Angriffsart tatsächlich möglich ist, gegebenenfalls unterstützt durch ein zertifiziertes Makro.
-
USB-Angriff ohne Makro: In diesem Modus wird nur ein Ereignis der Dateieröffnung (ein Klick pro Benutzer) registriert, ohne spezifische Details wie Hostname oder IP zu erfassen. Dieser Ansatz ermöglicht es, aggregierte Daten über die Interaktion der Benutzer mit der Datei zu erhalten.
Versand der schädlichen Datei
Um den USB-Angriff zu versenden, klicken Sie einfach auf "Starten" im Abschnitt "Release Management". Es ist notwendig, das zu verwendende Template (vom Typ USB) auszuwählen.
HINWEIS: Es ist nicht möglich, nur ein Template pro Kampagne auszuwählen. Wenn ein neues Template erstellt wird, muss bis zum nächsten Tag nach der Erstellung des Templates gewartet werden, um es in die vom Phish Pro wählbaren Templates aufzunehmen.
Verwaltung der Kampagnendauer
Im Abschnitt zur Verwaltung der Dauer können Sie eingeben
-
Startdatum der Kampagne (Start Date): Gibt an, ab welchem Datum die Plattform beginnt, die Interaktionsereignisse mit der schädlichen Datei zu registrieren. Es ist nicht möglich, ein Datum in der Vergangenheit einzugeben.
-
Dauer der Kampagne (Campaign Duration): Definiert den Zeitraum, in dem die Ereignisse registriert werden. Ereignisse, die vor dem Startdatum oder nach dem Ende der angegebenen Dauer auftreten, werden von der Cyber Guru-Plattform nicht berücksichtigt.
-
Startzeit der Kampagne (Campaign Start Time): Gibt die genaue Uhrzeit an, zu der die Plattform beginnt, die Interaktionen mit der schädlichen Datei zu registrieren.
-
Dauer des E-Mail-Versands: Dieses Feld muss leer gelassen werden.
Kontaktdaten
Anschließend muss die E-Mail-Adresse des Ansprechpartners angegeben werden, an den die Mitteilung mit der schädlichen Datei gesendet wird, die auf die USB-Sticks geladen werden soll. In diesem Feld kann jede E-Mail-Adresse eingegeben werden, auch die eines Benutzers, der nicht im Unternehmen registriert ist.
HINWEIS: Die E-Mail wird dem angegebenen Ansprechpartner AM FOLGENDEN TAG nach der Einrichtung der Kampagne auf der Plattform zugestellt.
Der Ansprechpartner erhält eine E-Mail mit dem im Template enthaltenen Inhalt und der schädlichen Datei im Anhang. Die Nachricht im Template ist global.
Jede Interaktion des Ansprechpartners mit der angehängten Datei (z. B. das Öffnen der Datei oder die Ausführung des Makros) wird gezählt und im Abschlussbericht der Kampagne registriert.
HINWEIS: Es ist wichtig, den Ansprechpartner an die Daten zur Dauer und den Zeitpunkt zu erinnern, ab dem die Plattform die Interaktionen registriert, damit er sich korrekt auf die Verteilung der schädlichen Datei über USB vorbereiten kann.
Anpassung des ANHANGS
Die Anpassung des Anhangs liegt in der Verantwortung des Kunden. Im standardmäßig gesendeten Datei sind die Anweisungen zur Anpassung der Datei enthalten.
Berichterstattung
Am Ende der Kampagne kann ein Bericht heruntergeladen werden, der es ermöglicht, Folgendes einzusehen
-
Phished IP: Öffentliche IP
-
Host Name des Geräts des Benutzers, der die Datei geöffnet und die Makroausführung aktiviert hat
-
Host IP: Lokale IP des Geräts, auf dem die Makroausführung aktiviert wurde
Jede Interaktion des Ansprechpartners mit der angehängten Datei (z. B. das Öffnen der Datei oder die Ausführung des Makros) wird gezählt und im Abschlussbericht der Kampagne registriert.
Im Falle eines USB-Templates ohne Makro wird im Bericht ausschließlich der Klick registriert, dem die Phished IP (öffentliche IP) zugeordnet ist.