okhi — Open Keylogger Hardware Implant - USB & PS2 Keyboards
"okhi" ist ein Open-Source-Hardware-Keylogger, der USB- und PS/2-Tastaturen betrifft. Angreifer können damit Tastatureingaben abfangen und exfiltrieren. Nutzern wird geraten, ihre Hardware auf Manipulationen zu überprüfen und verdächtige Geräte zu meiden.
„okhi“ ist ein neu entwickelter Open-Source-Hardware-Keylogger, der speziell für USB- und PS/2-Tastaturen konzipiert wurde. Er nutzt ESP-Mikrocontroller zur Exfiltration von Tastatureingaben. Dieser Keylogger stellt eine Bedrohung für Organisationen dar, da er Tastatureingaben heimlich abfangen kann.
Organisationen und Einzelpersonen, die USB- und PS/2-Tastaturen verwenden.
Dieser Hardware-Keylogger ermöglicht es Angreifern, Tastatureingaben physisch abzufangen, was zur Kompromittierung von Anmeldeinformationen und sensiblen Daten führen kann, selbst wenn Software-Sicherheitsmaßnahmen vorhanden sind.
Angreifer könnten durch physische Manipulation von Tastaturen Zugang zu kritischen Systemen erhalten, indem sie Anmeldeinformationen abfangen, was zu unbefugtem Zugriff und Datenexfiltration führt.
Überprüfen Sie regelmäßig die physische Integrität von Tastaturen und implementieren Sie Maßnahmen zur Kontrolle des physischen Zugangs zu Endgeräten. Erwägen Sie den Einsatz von Endpoint Detection and Response (EDR)-Lösungen, um ungewöhnliche Aktivitäten zu erkennen, die auf Hardware-Manipulationen hindeuten könnten.
- ▸Überprüfen Sie alle Tastaturen auf physische Manipulationen oder unbekannte Hardware-Implantate, insbesondere an schwer zugänglichen Stellen.
- ▸Validieren Sie, ob Ihre EDR-Lösungen in der Lage sind, ungewöhnliche Netzwerkverbindungen oder Datenexfiltration von Endgeräten zu erkennen, die auf Hardware-Keylogger hindeuten könnten.
- ▸Führen Sie regelmäßige Inventuren und Audits der Hardware durch, um sicherzustellen, dass nur autorisierte Geräte verwendet werden und keine unbekannten Komponenten vorhanden sind.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Collection | T1056 Input Capture | High | Angreifer können damit Tastatureingaben abfangen und exfiltrieren. |
| Exfiltration | T1041 Exfiltration Over C2 Channel | Medium | nutzt ESP-Mikrocontroller zur Exfiltration von Tastatureingaben. |
| Initial Access | T1200 Hardware Additions | High | „okhi“ ist ein Open-Source-Hardware-Keylogger, der USB- und PS/2-Tastaturen betrifft. |
- Es wird nicht spezifiziert, welche spezifischen ESP-Mikrocontroller verwendet werden.
- Es wird nicht spezifiziert, welche spezifischen Exfiltrationsmethoden über die ESP-Mikrocontroller hinaus genutzt werden (z.B. WLAN, Bluetooth).
- Es werden keine spezifischen Indikatoren für Kompromittierung (IOCs) genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Können wir Reconnaissance detektieren?