Patch para o kernel do Linux propõe a detecção de dispositivos USB maliciosos

Um desenvolvedor enviou um patch para a lista de discussão do kernel do Linux referente a um novo driver que monitora dispositivos similares a teclados USB em busca de atividades suspeitas. O módulo hid-omg-detect pontua os dispositivos com base em padrões de digitação e outros sinais, sem interferir na entrada normal de dados. Caso um dispositivo pareça malicioso, ele emite um aviso recomendando o uso do USBGuard para bloqueio.

Zubeyr Almaho propôs o driver hid-omg-detect, que observa passivamente as entradas de Dispositivos de Interface Humana (HID) provenientes de dispositivos USB que se assemelham a teclados. Submetido como a segunda revisão, o patch aborda comentários anteriores sobre o gerenciamento de estado e práticas de registro da versão inicial. Os mantenedores do kernel decidirão se ele será incorporado à base de código do kernel do Linux, conforme a proposta na lista de discussão, reportada pelo Phoronix. O driver avalia os dispositivos usando três métricas principais: entropia no tempo de digitação, o atraso entre a conexão e o início da digitação, e a identificação (fingerprinting) dos descritores USB. A digitação humana legítima difere drasticamente da injeção automatizada de teclas por hardware malicioso. Ao exceder um limite de pontuação configurável, o módulo registra um aviso no kernel e sugere o uso da ferramenta de espaço de usuário USBGuard para aplicação de bloqueio, sem alterar ou atrasar qualquer evento de entrada. O patch visa ameaças como o BadUSB, revelado em 2014, no qual dispositivos USB reprogramam seu firmware para imitar teclados e executar cargas maliciosas, como abrir terminais ou baixar malware. Outro exemplo é o cabo O.MG, que oculta um implante em um cabo USB de aparência comum para injetar teclas, registrar dados, falsificar identificadores e habilitar controle remoto via WiFi. Os defensores da proposta observam que esses ataques persistem e evoluem, apesar da menor atenção da mídia.

Artigos relacionados

Dramatic server room scene illustrating the SSHStalker Linux botnet infecting thousands of vulnerable servers via SSH exploits.
Imagem gerada por IA

Researchers discover SSHStalker botnet infecting Linux servers

Reportado por IA Imagem gerada por IA

Flare researchers have identified a new Linux botnet called SSHStalker that has compromised around 7,000 systems using outdated exploits and SSH scanning. The botnet employs IRC for command-and-control while maintaining dormant persistence without immediate malicious activities like DDoS or cryptomining. It targets legacy Linux kernels, highlighting risks in neglected infrastructure.

A recent article on Hackaday delves into the mechanics of Linux hotplug events, explaining how the system handles device connections and disconnections. Author Arcanenibble outlines the roles of netlink and udev in processing these events. The piece highlights the underlying protocols that enable seamless USB device integration.

Reportado por IA

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

Several Linux gaming projects have united to form the Open Gaming Collective, aiming to standardize the gaming experience on the open-source operating system. The group seeks to reduce duplicated efforts by centralizing development of key components like kernel patches and input frameworks. Founding members include Universal Blue's Bazzite, ASUS Linux, and PikaOS, with more expected to join.

Reportado por IA

A new patch has been proposed for the Linux kernel to enable toggling Virtual Terminal (VT) support during boot time. This change aims to provide more flexibility in kernel configuration without recompilation. The proposal was highlighted in a recent Phoronix article.

The open-source input device handling library Libinput has reached version 1.31. This update introduces configurable timeouts and support for faster three-finger swipes. The release comes from the Phoronix news site, highlighting improvements for Linux users.

Reportado por IA

A new patch set for the Linux kernel promises to enable proper display brightness control on Apple Mac devices, ending a long-standing frustration for users running the open-source OS on Apple hardware. Authored by Aditya Garg, the driver targets both Intel-based and Apple Silicon machines. This development builds on years of reverse-engineering efforts by the Asahi Linux project.

segunda-feira, 13 de abril de 2026, 09:24h

Linux kernel adopts guidelines for AI-assisted code

sábado, 28 de março de 2026, 02:04h

Linux maintainer says AI tools now find real bugs

quinta-feira, 19 de março de 2026, 22:25h

Duet Night Abyss launcher spreads malware on Steam

sexta-feira, 06 de março de 2026, 04:23h

Linux rootkits advance with eBPF and io_uring techniques

sexta-feira, 20 de fevereiro de 2026, 04:39h

Linux 7.0 introduces USB driver for Google Tensor SoCs

quinta-feira, 19 de fevereiro de 2026, 13:36h

Researchers uncover new SysUpdate malware variant targeting Linux

quarta-feira, 18 de fevereiro de 2026, 23:37h

New SysUpdate malware variant targets Linux systems

terça-feira, 10 de fevereiro de 2026, 19:39h

New Linux botnet SSHStalker uses IRC for command-and-control

domingo, 08 de fevereiro de 2026, 22:51h

Linux lsusb command reveals five secret uses

sexta-feira, 23 de janeiro de 2026, 03:55h

Highguard game mandates secure boot and anti-cheat for play

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar