{"id":176780,"date":"2024-08-22T14:44:08","date_gmt":"2024-08-22T17:44:08","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/mx\/2024\/08\/22\/usb-rubber-ducky\/"},"modified":"2025-11-21T18:43:18","modified_gmt":"2025-11-21T21:43:18","slug":"usb-rubber-ducky","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/usb-rubber-ducky\/","title":{"rendered":"USB Rubber Ducky: la USB que no es lo que parece"},"content":{"rendered":"<p style=\"text-align: right;\"><em><strong>Por Arturo Dur\u00e1n, Red Team Manager de Cyberpeace.<\/strong><\/em><\/p>\n<p>En medio de un mundo cuyo rasgo principal es el flujo de informaci\u00f3n digital, hay preocupaci\u00f3n por la posibilidad de ser v\u00edctima de robo, puesto que hoy en d\u00eda es un bien preciado que es justo y necesario proteger; por lo que debemos estar atentos ante las nuevas t\u00e9cnicas que un atacante puede emplear, especialmente aquellas que hacen uso de un m\u00e9todo altamente efectivo como lo son la ingenier\u00eda social.<\/p>\n<p><strong>La ingenier\u00eda social<\/strong> es el conjunto de t\u00e9cnicas que tiene como eje primario la manipulaci\u00f3n y el enga\u00f1o dirigido, aprovechando debilidades humanas, con el objetivo de ganar acceso u obtener informaci\u00f3n privada as\u00ed como infiltrarse a sistemas inform\u00e1ticos. Las formas m\u00e1s comunes de lograr esto es mediante el <a href=\"https:\/\/www.itsitio.com\/mx\/columna-de-opinion\/la-importancia-de-la-ciberseguridad-en-los-procesos-electorales\/\">Phishing<\/a> (enga\u00f1os v\u00eda correo electr\u00f3nico) o inclusive estafas v\u00eda telef\u00f3nica; sin embargo existe otra t\u00e9cnica que puede lograr el mismo objetivo sin siquiera necesitar una interacci\u00f3n directa con otra persona: <strong>solamente con un dispositivo USB.<\/strong><\/p>\n<h2><span style=\"color: #333399;\">El peligro de un USB Rubber Ducky<\/span><\/h2>\n<p>Imaginemos que vamos caminando por la calle y nos encontramos tirada en la banqueta lo que a primera vista parece una memoria USB, el instinto com\u00fan y la curiosidad nos obligar\u00edan casi con total seguridad a que la recojamos y eventualmente la conectemos a un ordenador para ver que contiene, es esta \u00faltima acci\u00f3n justamente lo que el atacante responsable de haberla dejado ah\u00ed espera que hagamos y es lo \u00fanico que necesita para consumar su objetivo. Tan pronto como la conectemos, acciones en segundo plano comenzar\u00e1n a ejecutarse sin nuestro conocimiento poniendo en riesgo la <a href=\"https:\/\/www.itsitio.com\/mx\/seguridad\/hacking-etico-de-ciberseguridad\/\">seguridad de la informaci\u00f3n<\/a> que tengamos en nuestra computadora.<\/p>\n<figure id=\"attachment_176790\" aria-describedby=\"caption-attachment-176790\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"wp-image-176790 size-full\" src=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/08\/2261-e1724348282880.webp\" alt=\"width=\" height=\"644\" srcset=\"https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/08\/2261-e1724348282880.webp 1200w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/08\/2261-e1724348282880-300x161.webp 300w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/08\/2261-e1724348282880-1024x550.webp 1024w, https:\/\/www.itsitio.com\/mx\/wp-content\/uploads\/sites\/3\/2024\/08\/2261-e1724348282880-768x412.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-176790\" class=\"wp-caption-text\">Los hackers utilizan el USB Rubber Ducky para realizar ataques de \u201chotplug\u201d. Por ejemplo, podr\u00edan instalar puertas traseras, robar documentos o capturar credenciales de forma encubierta. Su potencial es amplio y solo est\u00e1 limitado por la imaginaci\u00f3n del usuario.<\/figcaption><\/figure>\n<p>El abanico de acciones resultantes en conectar el dispositivo cuyo nombre formal es un <strong>USB Rubber Ducky<\/strong> van desde el robo de credenciales almacenadas en el navegador e informaci\u00f3n delicada en la computadora, ejecuci\u00f3n de scripts o programas maliciosos que puedan inyectar alg\u00fan tipo de virus o malware que pueda cifrar el contenido de nuestra computadora para solicitar un posterior rescate o inclusive registrar nuestras pulsaciones de teclado, abrir la c\u00e1mara sin que nos demos cuenta y ser espiados.<\/p>\n<p>Nuestra informaci\u00f3n personal, bancaria y de nuestro trabajo se puede ver comprometida en cuesti\u00f3n de segundos simplemente por <strong>conectar un dispositivo USB que en apariencia era <\/strong><strong>s\u00f3lo un medio de almacenamiento<\/strong> puesto que a menudo se busca enmascarar el objetivo principal y muy pocas veces nos daremos cuenta de que estamos siendo hackeados ya que todo este proceso ocurre en cuesti\u00f3n de segundos, de manera oculta y sin nuestra interacci\u00f3n m\u00e1s all\u00e1 de conectar el dispositivo.<\/p>\n<p>Por lo anterior mencionado, es de suma importancia que jam\u00e1s conectemos ning\u00fan dispositivo USB a nuestras computadoras cuyo origen sea desconocido ya que estaremos poniendo en riesgo la integridad de nuestra informaci\u00f3n digital, de igual manera, <strong>se desaconseja totalmente cargar nuestros dispositivos haciendo uso de cargadores USB p\u00fablicos puesto que los mismos pueden ser alterados para ejecutar escenarios similares a los que se describieron.<\/strong><\/p>\n<h2><span style=\"color: #333399;\">Qu\u00e9 hacer si encontramos un dispositivo USB desconocido<\/span><\/h2>\n<p>Lo recomendable al encontrar un dispositivo USB es desecharlo apropiadamente para que no sea empleado por otra persona o en caso de encontrarlo en nuestro trabajo, reportarlo y entregarlo a nuestro jefe inmediato o responsable del \u00e1rea de TI para que sean expertos en seguridad quienes determinen si ese dispositivo USB es lo que realmente parece.<\/p>\n<p>Crear conciencia ante los inminentes peligros que buscan comprometer la informaci\u00f3n digital es parte de una buena pr\u00e1ctica que reducir\u00e1 la posibilidad de ser un blanco f\u00e1cil, recordemos que este tipo de ataques son dirigidos m\u00e1s com\u00fanmente a directivos o personal que se sabe de antemano maneja informaci\u00f3n cr\u00edtica de un negocio que se planea atacar. Pero quitando la condici\u00f3n anterior, todos somos susceptibles de enfrentarnos a esas situaciones ya que a veces el peor error es pensar que a nosotros no nos pueden ocurrir situaciones como las descritas ya sea porque creemos que no tenemos informaci\u00f3n de relevancia o no somos de valor digital para un atacante, sin embargo debemos tener en cuenta que<strong> ante los ojos de un hacker toda informaci\u00f3n tiene valor y puede serle de utilidad. <\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Arturo Dur&aacute;n, Red Team Manager de Cyberpeace. En medio de un mundo cuyo rasgo principal es el flujo de informaci&oacute;n digital, hay preocupaci&oacute;n por la posibilidad de ser v&iacute;ctima de robo, puesto que hoy en d&iacute;a es un bien preciado que es justo y necesario proteger; por lo que debemos estar atentos ante las nuevas t&eacute;cnicas que un atacante puede emplear, especialmente aquellas que hacen uso de un m&eacute;todo altamente efectivo como lo son la ingenier&iacute;a social. La ingenier&iacute;a social es el conjunto de t&eacute;cnicas que tiene como eje primario la manipulaci&oacute;n y el enga&ntilde;o dirigido, aprovechando debilidades humanas, con el objetivo de ganar acceso u obtener informaci&oacute;n privada as&iacute; como infiltrarse a sistemas inform&aacute;ticos. Las formas m&aacute;s comunes de lograr esto es mediante el Phishing (enga&ntilde;os v&iacute;a correo electr&oacute;nico) o inclusive estafas v&iacute;a telef&oacute;nica; sin embargo existe otra t&eacute;cnica que puede lograr el mismo objetivo sin siquiera necesitar una interacci&oacute;n directa con otra persona: solamente con un dispositivo USB. El peligro de un USB Rubber Ducky Imaginemos que vamos caminando por la calle y nos encontramos tirada en la banqueta lo que a primera vista parece una memoria USB, el instinto com&uacute;n y la curiosidad nos obligar&iacute;an casi con total seguridad a que la recojamos y eventualmente la conectemos a un ordenador para ver que contiene, es esta &uacute;ltima acci&oacute;n justamente lo que el atacante responsable de haberla dejado ah&iacute; espera que hagamos y es lo &uacute;nico que necesita para consumar su objetivo. Tan pronto como la conectemos, acciones en segundo plano comenzar&aacute;n a ejecutarse sin nuestro conocimiento poniendo en riesgo la seguridad de la informaci&oacute;n que tengamos en nuestra computadora. El abanico de acciones resultantes en conectar el dispositivo cuyo nombre formal es un USB Rubber Ducky van desde el robo de credenciales almacenadas en el navegador e informaci&oacute;n delicada en la computadora, ejecuci&oacute;n de scripts o programas maliciosos que puedan inyectar alg&uacute;n tipo de virus o malware que pueda cifrar el contenido de nuestra computadora para solicitar un posterior rescate o inclusive registrar nuestras pulsaciones de teclado, abrir la c&aacute;mara sin que nos demos cuenta y ser espiados. Nuestra informaci&oacute;n personal, bancaria y de nuestro trabajo se puede ver comprometida en cuesti&oacute;n de segundos simplemente por conectar un dispositivo USB que en apariencia era s&oacute;lo un medio de almacenamiento puesto que a menudo se busca enmascarar el objetivo principal y muy pocas veces nos daremos cuenta de que estamos siendo hackeados ya que todo este proceso ocurre en cuesti&oacute;n de segundos, de manera oculta y sin nuestra interacci&oacute;n m&aacute;s all&aacute; de conectar el dispositivo. Por lo anterior mencionado, es de suma importancia que jam&aacute;s conectemos ning&uacute;n dispositivo USB a nuestras computadoras cuyo origen sea desconocido ya que estaremos poniendo en riesgo la integridad de nuestra informaci&oacute;n digital, de igual manera, se desaconseja totalmente cargar nuestros dispositivos haciendo uso de cargadores USB p&uacute;blicos puesto que los mismos pueden ser alterados para ejecutar escenarios similares a los que se describieron. Qu&eacute; hacer si encontramos un dispositivo USB desconocido Lo recomendable al encontrar un dispositivo USB es desecharlo apropiadamente para que no sea empleado por otra persona o en caso de encontrarlo en nuestro trabajo, reportarlo y entregarlo a nuestro jefe inmediato o responsable del &aacute;rea de TI para que sean expertos en seguridad quienes determinen si ese dispositivo USB es lo que realmente parece. Crear conciencia ante los inminentes peligros que buscan comprometer la informaci&oacute;n digital es parte de una buena pr&aacute;ctica que reducir&aacute; la posibilidad de ser un blanco f&aacute;cil, recordemos que este tipo de ataques son dirigidos m&aacute;s com&uacute;nmente a directivos o personal que se sabe de antemano maneja informaci&oacute;n cr&iacute;tica de un negocio que se planea atacar. Pero quitando la condici&oacute;n anterior, todos somos susceptibles de enfrentarnos a esas situaciones ya que a veces el peor error es pensar que a nosotros no nos pueden ocurrir situaciones como las descritas ya sea porque creemos que no tenemos informaci&oacute;n de relevancia o no somos de valor digital para un atacante, sin embargo debemos tener en cuenta que ante los ojos de un hacker toda informaci&oacute;n tiene valor y puede serle de utilidad.<\/p>\n","protected":false},"author":229,"featured_media":176788,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[25],"tags":[220],"class_list":["post-176780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-columna-de-opinion","tag-cyberpeace"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/176780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/comments?post=176780"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/posts\/176780\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media\/176788"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/media?parent=176780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/categories?post=176780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/mx\/wp-json\/wp\/v2\/tags?post=176780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}