25% din viermii noi au fost proiectaţi special pentru a se răspândi prin intermediul dispozitivelor de stocare USB conectate la calculator, conform celor de la Panda Labs.Aceste tipuri de ameninţări se pot copia pe orice dispozitiv capabil să stocheze informaţii: telefoane mobile, hard disk extern, DVD-uri, memorii flash, MP3 sau MP4 playere, etc.Datele adunate sugerează că această tehnică de distribuţie este foarte eficientă, deoarece, în conformitate cu al doilea Barometru Intern
25% din viermii noi au fost proiectaţi special pentru a se răspândi prin intermediul dispozitivelor de stocare USB conectate la calculator, conform celor de la Panda Labs.
Aceste tipuri de ameninţări se pot copia pe orice dispozitiv capabil să stocheze informaţii: telefoane mobile, hard disk extern, DVD-uri, memorii flash, MP3 sau MP4 playere, etc.
Datele adunate sugerează că această tehnică de distribuţie este foarte eficientă, deoarece, în conformitate cu al doilea Barometru Internaţional de Securitate, publicat de Panda Security, la care au participat 10.470 companii din 20 de ţări, circa 48% din IMM-uri (cu până la 1.000 de calculatoare) recunosc că au fost infectate de un anumit tip de malware pe parcursul ultimului an. Mai exact, 27% au confirmat faptul că sursa de infecţie a fost un dispozitiv USB conectat la un computer.
Până în prezent, aceste tipuri de infecţii sunt încă depăşite numeric de cele care se răspândesc prin e-mail, dar tendinţa este în creştere.
„În prezent există atât de multe dispozitive pe piaţa care poate fi conectat prin USB la un calculator: camere digitale, telefoane mobile, MP3 sau MP4 playere. Evident, acest lucru este foarte convenabil pentru utilizatori, dar toate aceste dispozitive au carduri de memorie sau memorii interne şi, prin urmare, este foarte uşor pentru telefonul tau mobil, spre exemplu, să poarte un virus fără ca tu să ştii acest lucru” a afirmat Luis Corrons, Director Tehnic al PandaLabs.
Cum funcţionează?
Există o cantitate ridicată de malware care, precum periculosul vierme Conficker, se răspândeşte prin intermediul dispozitivelor mobile şi unităţi de stocare, cum ar fi cele de memorie, MP3 playere, camere digitale, etc.
Tehnica de baza utilizată este foarte simplă. Windows utilizează fişierul Autorun.inf pe aceste unităţi sau dispozitive pentru a şti să acţioneze ori de câte ori acestea sunt conectate la un calculator. Acest fişier, care se regăşeste pe directorul rădăcină al aparatului, oferă opţiunea de a executa în mod automat o parte a conţinutului de pe aparat atunci când se conectează la un computer. Aceasta caracteristică este utilizată de cyber-infractori pentru a răspândi viruşi, prin modificarea Autorun.inf cu comenzi, astfel încât malware-ul stocat pe unitatea USB, de exemplu, este rulat în mod automat atunci când dispozitivul se conectează la un computer. Acest lucru va infecta imediat computerul în cauză.
Pentru a preveni acest lucru, Panda Security a dezvoltat Panda USB Vaccine, un produs gratuit care oferă un strat dublu de protecţie preventivă, dezactivând caracteristica AutoRun pe computerele precum şi pe driver-urile USB şi pe alte dispozitive.
Panda USB Vaccine poate fi descărcat gratuit de aici
SURSA: Panda Labs