Introducción
Cyber Guru permite la ejecución de ataques simulados a través de memorias USB, proporcionando un archivo malicioso en formato Word, que debe cargarse físicamente en dispositivos USB a cargo del cliente.
Esta funcionalidad está disponible exclusivamente para las organizaciones que han adquirido el complemento “Phish Pro” y activado las licencias correspondientes.
Nota importante:
El complemento "Phish Pro" debe ser adquirido regularmente por la organización interesada.
No se permite la activación con fines de prueba o demostración.
En caso de dudas o necesidades particulares, es obligatorio contactar con el soporte técnico antes de la activación.
Habilitación del ataque USB
Para activar un ataque USB, siga los siguientes pasos:
-
Acceda a la sección Configuración > Phishing.
-
Active la opción "Habilitar ataque USB".
Una vez habilitada, la función será visible dentro de la sección "Gestión de Lanzamientos", bajo el apartado "Remediación".
Los ataques USB también pueden ejecutarse en objetivos nuevos, es decir, usuarios que nunca han recibido ningún tipo de ataque.
Tipos de ataques USB
Hay dos tipos de ataque USB
-
Ataque USB con macro: En este escenario, cuando el usuario inserta la memoria USB en su dispositivo, abre el archivo contenido y ejecuta la macro (a través de la opción "Habilitar contenido"), se registran el nombre del host y la dirección IP de la máquina. Sin embargo, la ejecución de macros puede ser bloqueada por políticas empresariales; por lo tanto, es necesario verificar, caso por caso, si es realmente posible adoptar esta modalidad de ataque, eventualmente apoyándola con una macro certificada.
-
Ataque USB sin macro: en esta modalidad, solo se registra un evento de apertura del archivo (un clic por usuario), sin recopilar detalles específicos como el nombre del host o la IP. Este enfoque permite obtener un dato agregado sobre la interacción de los usuarios con el archivo.
Envío del archivo malicioso
Para enviar el ataque USB, simplemente haga clic en "Iniciar" en la sección "Gestión de Lanzamientos". Será necesario elegir la plantilla (de tipo USB) a utilizar.
NOTA: No es posible seleccionar una sola plantilla para cada campaña. Si se crea una nueva plantilla, para ser incluida en las elegibles por Phish Pro, habrá que esperar al día siguiente de la creación de la plantilla.
Gestión de la duración de la campaña
En la sección dedicada a la gestión de la duración es posible insertar
-
Fecha de inicio de la campaña (Start Date): Indica a partir de qué fecha la plataforma comenzará a registrar los eventos de interacción con el archivo malicioso. No es posible insertar una fecha en el pasado.
-
Duración de la campaña (Campaign Duration): Define el período durante el cual se registrarán los eventos. Los eventos que ocurran antes de la fecha de inicio o después del final de la duración indicada no serán considerados por la plataforma Cyber Guru.
-
Hora de inicio de la campaña (Campaign Start Time): Especifica la hora exacta en que la plataforma comienza a registrar las interacciones con el archivo malicioso.
-
Duración del envío de correos electrónicos: este campo debe dejarse vacío.
Datos del referente
Posteriormente, será necesario indicar la dirección de correo electrónico del referente a quien se enviará la comunicación que contiene el archivo malicioso para cargar en las memorias USB. En este campo es posible insertar cualquier dirección de correo electrónico, incluso perteneciente a un usuario no registrado dentro de la empresa.
NOTA: El correo electrónico llegará al referente indicado el DÍA SIGUIENTE a la configuración de la campaña en la plataforma.
El referente recibe un correo electrónico con el contenido presente en la plantilla y adjunto el archivo malicioso. El mensaje presente dentro de la plantilla es global.
Cada interacción del referente con el archivo adjunto (por ejemplo, la apertura del archivo o la ejecución de la macro) será contabilizada y registrada en el informe final de la campaña.
NOTA: es importante recordar al referente los datos relativos a la duración y el momento a partir del cual la plataforma registrará las interacciones, para que pueda organizarse correctamente para la distribución mediante USB del archivo malicioso.
Personalización del ADJUNTO
La personalización del adjunto es responsabilidad del cliente. Dentro del archivo estándar enviado hay instrucciones para la personalización del archivo.
Reportes
Al finalizar la campaña será posible descargar un informe que permite visualizar
-
Phished IP: IP pública
-
Nombre del Host de la máquina del usuario que abrió el archivo y habilitó la ejecución de la macro
-
IP del Host: IP local del dispositivo en el que se habilitó la ejecución de la macro
Cada interacción del referente con el archivo adjunto (por ejemplo, la apertura del archivo o la ejecución de la macro) será contabilizada y registrada en el informe final de la campaña.
En caso de plantilla USB sin macro, en el informe se registra exclusivamente el clic al que se asocia el Phished IP (IP Pública).