| Groźne USB |
|
| Czwartek, 16 Wrzesień 2010 14:28 | |||
Urządzenia USB a bezpieczeństwo25% nowych robaków stworzonych w tym roku rozprzestrzenia się przez urządzenia USB. Co roku 48% małych i średnich firm na całym świecie pada ofiarą infekcji. Przyczyną jednej trzeciej z nich są robaki szerzące się przez urządzenia USB - to tylko jeden z wniosków badania „Second International SMB Security Barometer”, którym objęto ponad 10 tys. firm w Europie i obu Amerykach. Zagrożenia tego typu są w stanie samodzielnie skopiować swój kod na dowolne urządzenia przechowujące dane:Telefony komórkowe, dyski zewnętrzne, pamięci flash, odtwarzacze MP3/MP4 - zagrożone.Zebrane informacje sugerują, że taka technika dystrybucji zagrożeń jest wysoce skuteczna.Według opublikowanego przez firmę barometru bezpieczeństwa małych i średnich firm „Second International SMB Security Barometer”, którym objęto 10 470 firm w 20 krajach, około 48% firm (posiadających do 1000 komputerów) przyznaje, że w zeszłym roku ich systemy zostały zainfekowane jakimś złośliwym kodem. 27% z nich potwierdziło, że źródłem infekcji było urządzenie USB podłączone do komputera. Jak to działa? Jak na poczciwych dyskietkach - tylko skuteczniej... Działanie zagrożeń rozprzestrzeniających się przez urządzenia i dyski przenośne (karty memory stick, odtwarzacze MP3, kamery cyfrowe itp.) wygląda następująco: system Windows wykorzystuje plik Autorun.inf na tych urządzeniach lub dyskach w celu sprawdzenia, jaką czynność ma wykonać po ich każdorazowym podłączeniu do komputera. Taki plik, który znajduje się w katalogu głównym urządzenia, umożliwia automatyczne uruchomienie części zawartości już w momencie połączenia się z komputerem. Cyberprzestępcy wykorzystują tę funkcję do rozpowszechniania wirusów poprzez modyfikację plików Autorun.inf za pomocą poleceń, tak by zagrożenia przenoszone, na przykład na napędzie USB, uruchamiały się automatycznie, gdy urządzenie połączy się z komputerem. Wywoła to natychmiastową infekcję. Prosta szczepionka na USBAby temu przeciwdziałać, firma Panda Security opracowała szczepionkę Panda USB Vaccine – bezpłatny produkt zapewniający podwójną warstwę ochrony poprzez wyłączenie funkcji AutoRun na komputerach, napędach USB i innych urządzeniach. „To bardzo pożyteczne narzędzie. Dzięki niemu w prosty sposób możemy wyłączyć funkcję AutoRun w Windows i tym samym zyskać wysoki poziom ochrony przed infekcjami rozprzestrzeniającymi się przez napędy i urządzenia przenośne” - wyjaśnia Luis Corrons, dyrektor techniczny PandaLabs.
|











