> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/tragbare-medien.md).

# Tragbare Medien

### **Den Angriff verstehen**

**Definition**&#x20;

Ein Angriff mit tragbaren Medien umfasst die Verteilung bösartiger Dateien über Wechseldatenträger. Das Opfer wird dazu verleitet, die Datei auszuführen, die dann schädliche Aktionen auf seinem System ausführt. Im Kontext von Lucy wird der Erfolg daran gemessen, dass die ausgeführten Daten vom Computer des Opfers abgerufen werden.

***

### **Checkliste**

* [x] [Registrieren Sie eine Angriffs-Domain](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md#register-a-domain-via-the-domain-registration-wizard)
* [x] [Fügen Sie Ihrer Kampagne einen Portable-Media-Angriff hinzu](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md)
* [x] [Stellen Sie sicher, dass die Erfolgsaktion „Dateidaten empfangen“ ist](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md#success-action)
* [x] [Stellen Sie sicher, dass die Datei in Ihrer Infrastruktur vom Antiviren-Scan ausgeschlossen ist](/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe.md)

***

### **Praxisbeispiele**

* **USB-Stick an öffentlichen Orten:** Ein USB-Stick mit der Aufschrift „Vertraulich - Finanzdaten des Unternehmens“ wird auf einem Firmenparkplatz zurückgelassen. Ein Mitarbeiter findet ihn und steckt ihn aus Neugier in seinen Computer, wodurch die bösartige Datei ausgeführt wird.
* **CD mit Firmenbranding:** Eine CD mit der Aufschrift „Übersicht über die Mitarbeitervorteile“ wird an Mitarbeiter verschickt. Wenn sie die CD einlegen und die Datei öffnen, wird bösartiger Code ausgeführt.
* **Infizierte SD-Karten:** Eine SD-Karte mit der Aufschrift „Projektdateien“ wird auf einer Konferenz verteilt. Teilnehmer stecken die Karte in ihre Computer, um auf die Dateien zuzugreifen, und führen dabei unwissentlich die bösartige Software aus.

***

### Konfiguration

**Erstellen Sie eine neue Kampagne:**

* Navigieren Sie zum Kampagnen-Dashboard und wählen Sie die Schaltfläche „Neue Kampagne“. Wählen Sie den Kampagnentyp „Angriffssimulation“.

<figure><img src="/files/037a8a6e915f5b4b4880acd30b94bb8e05a77ec3" alt="" width="563"><figcaption></figcaption></figure>

#### **Angriffstyp auswählen:**

* Auswählen -> **Assistenten überspringen und Experteneinrichtung aktivieren**

<figure><img src="/files/bd6f04d32cf0af74bae4c2a13b5a32a838954c72" alt="" width="563"><figcaption></figcaption></figure>

#### Geben Sie dem Szenario einen Namen und einen Client:

<figure><img src="/files/da79af409a87d515724c08c21d14e23c6a155e63" alt=""><figcaption></figcaption></figure>

#### Navigieren Sie zu den Angriffs-Einstellungen und wählen Sie „Neues Szenario“:

<figure><img src="/files/f76d2261f59325be0ae8265d007a4f208afaf88e" alt="" width="563"><figcaption></figcaption></figure>

**Wählen Sie die Vorlage für den Portable-Media-Angriff:**

* Wählen Sie das Szenario „Portable-Media-Angriff“ und klicken Sie auf „Vorlage verwenden“.&#x20;

{% hint style="info" %}
Wenn es nicht verfügbar ist, laden Sie es herunter, indem Sie zuerst zu **Vorlagen ->** [**Vorlagen herunterladen**](/lucy-wiki-de/anwendungsreferenz/vorlagen/vorlagen-herunterladen.md) und nach „**Angriff über Wechseldatenträger**".
{% endhint %}

<figure><img src="/files/e716ba9a6af2d4c3262975ac1aed8fc71fccc020" alt="" width="563"><figcaption></figcaption></figure>

**Geben Sie dem Szenario einen Namen und wählen Sie eine Domain:**

* Geben Sie die Domain oder IP an, die bei der Ausführung verwendet wird. Die Malware-Simulation sendet Daten an diesen Host zurück.
* Geben Sie an, was einen erfolgreichen Angriff ausmacht; standardmäßig ist dies auf „Datenübermittlung“ eingestellt, und klicken Sie auf „Speichern“

<figure><img src="/files/3d1798d15e14241c77c7272c7a7113c996f64cf5" alt=""><figcaption></figcaption></figure>

**Fügen Sie Ihre Portable-Media-Empfängergruppe hinzu:**

{% hint style="info" %}
Portable-Media-Empfänger werden automatisch vom System generiert, um jede für ein tragbares Mediengerät erstellte Datei nachzuverfolgen, und verwenden keine Unternehmens-E-Mail-Adressen.
{% endhint %}

* Navigieren Sie zu **Konfiguration -> Empfänger -> „Gruppe hinzufügen“**
* Fügen Sie Ihre Portable-Media-Empfängergruppe hinzu:

<figure><img src="/files/987c465bb1b9c41d56c9f0da7b1093e3ce292fa7" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/361899e2a8c1befee573a207fb6eb0c031c97dcc" alt=""><figcaption></figcaption></figure>

<details>

<summary>Ich habe den Fehler „Inkompatibler Empfängergruppentyp“ erhalten</summary>

Dieser Fehler tritt auf, wenn Sie eine Empfängergruppe auswählen, die nicht für einen Portable-Media-Angriff optimiert ist.

**Lösung:**

Navigieren Sie zu **Benutzer -> Empfängergruppen -> „Neue Gruppe“ auswählen**

Geben Sie den Gruppennamen und den zugehörigen Client ein:

![](/files/d9df8827c52deabdd54fbd493fba147567d06938)

Stellen Sie sicher, dass Sie das Kontrollkästchen für „**Angriff über Wechseldatenträger**“ aktivieren und die Anzahl der Elemente angeben, auf denen Sie die Dateien laden werden.

</details>

**Dateien herunterladen:**

* Navigieren Sie zu **Ergebnisse -> Zusammenfassung -> „Dateien herunterladen“ auswählen**

<figure><img src="/files/9ff5539d16816de67898085262fa5cb6a6136454" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Um der dynamischen Natur der Nutzlasterstellung gerecht zu werden, beachten Sie, dass diese dateibasierten Angriffsdateien nicht mit Code-Signaturzertifikaten signiert sind und Antivirenwarnungen auslösen können. Um dies zu entschärfen, stellen Sie sicher, dass diese Dateien zu Testzwecken anhand ihres Pfads auf die Whitelist gesetzt werden. Aktualisieren Sie außerdem das Gruppenrichtlinienobjekt, um diese Änderungen für die unternehmensweite Simulation anzuwenden.

\
Bitte beachten Sie unseren Leitfaden zu [**Whitelisting für Dateiangriffe**](/lucy-wiki-de/anleitungen/einen-lucy-server-auf-die-whitelist-setzen/whitelisting-fur-dateiangriffe.md)
{% endhint %}

#### Dateien auf Portable Media hochladen:

* Sobald diese Dateien heruntergeladen wurden, können sie aus ihrer ZIP-Datei extrahiert werden.
* Platzieren Sie jede Datei auf einem einzelnen Portable-Media-Gerät.
* Verteilen Sie diese Portable-Media-Geräte in Ihrer Organisation.

#### Kampagne starten:

* Starten Sie die Kampagne und warten Sie, bis die Konfigurationsprüfungen abgeschlossen sind

<figure><img src="/files/4006bed50250887f569a4892a837fefa0faa78ed" alt=""><figcaption></figcaption></figure>

* Wenn die Kampagne startet, wartet LUCY auf eingehende Anfragen von den ausgeführten Dateien.

***

### Nutzlast-Ausführungsprozess

Der Portable-Media-Angriff verwendet einen Console-Post, um `ipconfig` und `whoami` Befehle. Er zielt darauf ab, Benutzer zu finden, die auf unbekannte Medien zugreifen und die Nutzlast ausführen, die wahrscheinlich „Yearly Bonus Report“ heißt.

{% hint style="warning" %}
Portable-Media-Angriffe werden nicht als Keylogger eingestuft und werden nicht automatisch ausgeführt.&#x20;
{% endhint %}

#### Nutzlastdaten empfangen

Nachdem ein Benutzer die Datei erfolgreich ausgeführt hat, erfasst Lucy die Ausgabedaten und zeigt eine Erfolgsmetrik im Zusammenfassungs-Dashboard an:

<figure><img src="/files/e2fbbcf256acd203f3a69a498adaf17519ee2719" alt=""><figcaption></figcaption></figure>

* Um die Ausgabe der Dateiausführung anzuzeigen, navigieren Sie zu **Ergebnisse -> Statistiken -> Erfasste Daten**
* Klicken Sie auf das **"command\_line\_output.txt"** um die Ausgabedaten anzuzeigen

<figure><img src="/files/4dd64d54fcfd4444c75dbfed06cb660dcc1ed5a1" alt=""><figcaption></figcaption></figure>

#### Beispielausgabe:

```bash
[ipconfig]

Windows-IP-Konfiguration


Ethernet-Adapter Ethernet0:

   Verbindungsspezifisches DNS-Suffix  . : localdomain
   IPv4-Adresse. . . . . . . . . . . . : 10.0.0.25
   Subnetzmaske . . . . . . . . . . . : 255.255.255.0
   Standardgateway . . . . . . . . . . : 10.0.0.2

Ethernet-Adapter Bluetooth-Netzwerkverbindung:

   Medienstatus . . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix  . : 

[whoami]
visvang\nick
```

***


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen/tragbare-medien.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
