Lavoro per una piccola media impresa che svolge la maggior parte delle attività IT, compresa l'amministrazione dei sistemi, l'amministrazione della rete e persino lo sviluppo di software interno. Recentemente, il mio capo (l'amministratore delegato) mi ha detto che alcuni soldi sono stati rubati dalla società (elettronicamente, come un bonifico o qualcosa del genere) e c'era una strong indicazione che è stato fatto da uno dei nostri dipendenti.
La società ha ingaggiato una terza parte per indagare e una cosa che hanno fatto è stata guardare attraverso un certo numero di postazioni di lavoro, incluso il CEO. Una cosa che attirò la mia attenzione fu che mi disse che "l'investigatore" voleva guardare attraverso il suo computer, che era bloccato o non connesso affatto. Si è offerto di digitare la sua password in modo che il ragazzo potesse fare ciò di cui aveva bisogno, ma ha rifiutato e poi inserito una chiavetta USB e improvvisamente è stato collegato all'account.
Ho provato a cercare online informazioni su un exploit USB come questo, ma mi sono imbattuto per lo più in informazioni sulla vulnerabilità di BadUSB, che in realtà non sembra che si applichi qui.
Qualcuno sa di qualche exploit USB come questo?
Il computer esegue Windows 10 a 64 bit.