Introduction
Cyber Guru permet l'exécution d'attaques simulées via des clés USB, en fournissant un fichier malveillant au format Word, à charger physiquement sur des dispositifs USB à la charge du client.
Cette fonctionnalité est disponible exclusivement pour les organisations ayant acheté l’add-on “Phish Pro” et activé les licences correspondantes.
Note importante :
L’add-on "Phish Pro" doit être régulièrement acheté pour l’organisation concernée.
L’activation à des fins de test ou d’essai n’est pas autorisée.
En cas de doute ou de besoin particulier, il est obligatoire de contacter le support technique avant l’activation.
Activation de l'attaque USB
Pour activer une attaque USB, suivez les étapes suivantes :
-
Accédez à la section Setup > Phishing.
-
Activez l’option "Activer l'attaque USB".
Une fois activée, la fonction sera visible dans la section "Gestion des Lancements", sous l'onglet "Remédiation".
Les attaques USB peuvent également être exécutées sur de nouvelles cibles, c'est-à-dire des utilisateurs qui n'ont jamais reçu aucun type d'attaque.
Types d'attaques USB
Il existe deux types d'attaques USB
-
Attaque USB avec macro : Dans ce scénario, lorsque l'utilisateur insère la clé USB dans son dispositif, ouvre le fichier contenu et exécute la macro (via l'option "Activer le contenu"), le nom d'hôte et l'adresse IP de la machine sont enregistrés. Cependant, l'exécution des macros peut être bloquée par des politiques d'entreprise ; il est donc nécessaire de vérifier, au cas par cas, s'il est effectivement possible d'adopter ce mode d'attaque, éventuellement en le soutenant avec une macro certifiée.
-
Attaque USB sans macro : dans ce mode, seul un événement d'ouverture du fichier est enregistré (un clic par utilisateur), sans collecter de détails spécifiques tels que le nom d'hôte ou l'IP. Cette approche permet d'obtenir une donnée agrégée sur l'interaction des utilisateurs avec le fichier.
Envoi du fichier malveillant
Pour envoyer l'attaque USB, il suffit de cliquer sur "Commencer" dans la section "Gestion des Lancements". Il sera nécessaire de choisir le modèle (de type USB) à utiliser.
NOTE : Il n'est pas possible de sélectionner un seul modèle pour chaque campagne. Si un nouveau modèle est créé, pour être inclus parmi ceux éligibles par Phish Pro, il faudra attendre le jour suivant la création du modèle.
Gestion de la durée de la campagne
Dans la section dédiée à la gestion de la durée, il est possible d'insérer
-
Date de début de la campagne (Start Date) : Indique à partir de quelle date la plateforme commencera à enregistrer les événements d'interaction avec le fichier malveillant. Il n'est pas possible d'insérer une date dans le passé.
-
Durée de la campagne (Campaign Duration) : Définit la période pendant laquelle les événements seront enregistrés. Les événements qui se produisent avant la date de début ou après la fin de la durée indiquée ne seront pas pris en compte par la plateforme Cyber Guru.
-
Heure de début de la campagne (Campaign Start Time) : Spécifie l'heure exacte à laquelle la plateforme commence à enregistrer les interactions avec le fichier malveillant.
-
Durée d'envoi des emails : ce champ doit être laissé vide.
Données du référent
Ensuite, il sera nécessaire d'indiquer l'adresse email du référent à qui sera envoyée la communication contenant le fichier malveillant à charger sur les clés USB. Dans ce champ, il est possible d'insérer n'importe quelle adresse email, même appartenant à un utilisateur non enregistré au sein de l'entreprise.
NOTE : L'email arrivera au référent indiqué le JOUR SUIVANT la configuration de la campagne sur la plateforme.
Le référent reçoit un email avec le contenu présent dans le modèle et en pièce jointe le fichier malveillant. Le message présent dans le modèle est global.
Chaque interaction du référent avec le fichier joint (par exemple, l’ouverture du fichier ou l’exécution de la macro) sera comptabilisée et enregistrée dans le rapport final de la campagne.
NOTE : il est important de rappeler au référent les données relatives à la durée et au moment à partir duquel la plateforme enregistrera les interactions, afin qu'il puisse s'organiser correctement pour la distribution via USB du fichier malveillant.
Personnalisation de la PIÈCE JOINTE
La personnalisation de la pièce jointe est à la charge du client. À l'intérieur du fichier standard envoyé, il y a les instructions pour la personnalisation du fichier.
Rapport
À la fin de la campagne, il sera possible de télécharger un rapport permettant de visualiser
-
Phished IP : IP publique
-
Nom d'hôte de la machine de l'utilisateur qui a ouvert le fichier et activé l'exécution de la macro
-
IP de l'hôte : IP locale du dispositif sur lequel l'exécution de la macro a été activée
Chaque interaction du référent avec le fichier joint (par exemple, l’ouverture du fichier ou l’exécution de la macro) sera comptabilisée et enregistrée dans le rapport final de la campagne.
Dans le cas d'un modèle USB sans macro, le rapport enregistre uniquement le clic auquel est associé le Phished IP (IP Publique).