Home  |  Aktualności  |  e-Komunikacja  |  WWW  |  Bezpieczeństwo  |  Linux  |  Programy  |  GSM/UMTS  |  Rozrywka
Groźne USB Email
Czwartek, 16 Wrzesień 2010 14:28

Urządzenia USB a bezpieczeństwo

25% nowych robaków stworzonych w tym roku rozprzestrzenia się przez urządzenia USB. Co roku 48% małych i średnich firm na całym świecie pada ofiarą infekcji. Przyczyną jednej trzeciej z nich są robaki szerzące się przez urządzenia USB - to tylko jeden z wniosków badania „Second International SMB Security Barometer”, którym objęto ponad 10 tys. firm w Europie i obu Amerykach. Zagrożenia tego typu są w stanie samodzielnie skopiować swój kod na dowolne urządzenia przechowujące dane:

Telefony komórkowe, dyski zewnętrzne, pamięci flash, odtwarzacze MP3/MP4 - zagrożone.

Zebrane informacje sugerują, że taka technika dystrybucji zagrożeń jest wysoce skuteczna.

Według opublikowanego przez firmę barometru bezpieczeństwa małych i średnich firm „Second International SMB Security Barometer”, którym objęto 10 470 firm w 20 krajach, około 48% firm (posiadających do 1000 komputerów) przyznaje, że w zeszłym roku ich systemy zostały zainfekowane jakimś złośliwym kodem. 27% z nich potwierdziło, że źródłem infekcji było urządzenie USB podłączone do komputera.

Jak to działa? Jak na poczciwych dyskietkach - tylko skuteczniej...

Działanie zagrożeń rozprzestrzeniających się przez urządzenia i dyski przenośne (karty memory stick, odtwarzacze MP3, kamery cyfrowe itp.) wygląda następująco: system Windows wykorzystuje plik Autorun.inf na tych urządzeniach lub dyskach w celu sprawdzenia, jaką czynność ma wykonać po ich każdorazowym podłączeniu do komputera. Taki plik, który znajduje się w katalogu głównym urządzenia, umożliwia automatyczne uruchomienie części zawartości już w momencie połączenia się z komputerem. Cyberprzestępcy wykorzystują tę funkcję do rozpowszechniania wirusów poprzez modyfikację plików Autorun.inf za pomocą poleceń, tak by zagrożenia przenoszone, na przykład na napędzie USB, uruchamiały się automatycznie, gdy urządzenie połączy się z komputerem. Wywoła to natychmiastową infekcję.

Prosta szczepionka na USB

Aby temu przeciwdziałać, firma Panda Security opracowała szczepionkę Panda USB Vaccine – bezpłatny produkt zapewniający podwójną warstwę ochrony poprzez wyłączenie funkcji AutoRun na komputerach, napędach USB i innych urządzeniach. „To bardzo pożyteczne narzędzie. Dzięki niemu w prosty sposób możemy wyłączyć funkcję AutoRun w Windows i tym samym zyskać wysoki poziom ochrony przed infekcjami rozprzestrzeniającymi się przez napędy i urządzenia przenośne” - wyjaśnia Luis Corrons, dyrektor techniczny PandaLabs.

Panda USB Vaccine można pobrać bezpłatnie ze strony: http://www.pandasecurity.com/homeusers/downloads/usbvaccine/.
---
Więcej informacji o badaniu „Second International SMB Security Barometr” dostępnych jest na stronie: http://press.pandasecurity.com/wp-content/uploads/2010/08/2nd-International-Security-Barometer.pdf