Специалисты по безопасности перехватили таргетированную атаку, в ходе которой вредоносное USB-устройство было отправлено по почте в одну из американских компаний. Компания Trustwave была предупреждена о попытке атаки на одного из своих партнеров-клиентов, после того как им было отправлено не запрашиваемое письмо в почтовом отделении компании Best Buy. В коротком сообщении компания поблагодарила за то, что она является постоянным клиентом, и прикрепила к USB-порту подарочную карту стоимостью 50 долларов, которая, по словам отправителя, содержала список предметов, на которые можно было потратить подарочный остаток. Фактически, устройство было "BadUSB", то есть его прошивка была перезаписана для автоматического ввода вредоносных команд при подключении к компьютеру. При анализе Trustwave обнаружила полезную нагрузку PowerShell, предназначенную для загрузки из Интернета кода второй стадии PowerShell, в который, в свою очередь, был установлен вредоносный JavaScript. "JScript-код мог быть