Công cụ miễn dịch USB Bitdefender, bảo vệ ổ đĩa di động để tấn công dựa trên Autorun

Quay trở lại thời của ổ đĩa mềm, các đĩa có cách lây lan virus và phần mềm độc hại phổ biến nhất. Internet đã chiếm lĩnh, và các ổ đĩa mềm đã biến mất từ ​​lâu.

Chúng đã được thay thế bằng các ổ đĩa di động và đĩa quang, cũng có khả năng phát tán phần mềm độc hại và mặc dù chúng không còn là vectơ tấn công số một nữa, chúng vẫn gây ra mối đe dọa.

Các cuộc tấn công Autorun, như thế bởi sâu Stuxnet, đã trở thành một hình thức tấn công phổ biến. Điểm chung đó là Microsoft đã bắt đầu vá chức năng tự động chạy trong Windows.

Panda Security đã phát hành Vắc-xin USB cách đây một thời gian, đề nghị tiêm vắc-xin cho máy tính hoặc ổ USB để bảo vệ máy tính khỏi các cuộc tấn công dựa trên tự động.

Bitdefender, một nhà phát triển bảo mật nổi tiếng khác, hiện đã phát hành một chương trình tương tự có tên là Bitdefender Immunizer.

Chương trình cung cấp chức năng tương tự như Panda USB Vaccine. Người dùng có thể miễn dịch toàn bộ máy tính hoặc tiêm chủng cho ổ đĩa di động được kết nối.

Trang sản phẩm mô tả những gì sẽ xảy ra nếu bạn chủng ngừa ổ USB:

Tùy chọn Miễn dịch cho phép bạn miễn dịch thiết bị lưu trữ USB hoặc thẻ SD của bạn chống lại nhiễm trùng với phần mềm độc hại dựa trên tự động. Ngay cả khi thiết bị lưu trữ của bạn đã được cắm vào máy tính bị nhiễm, phần mềm độc hại sẽ không thể tạo tệp autorun.inf, do đó sẽ tiêu diệt mọi cơ hội tự động khởi chạy.

Điều này về cơ bản ngăn chặn việc tạo các tệp autorun.inf trên các thiết bị USB đã được tiêm chủng.

Việc tiêm chủng máy tính có tác dụng như sau:

Thanh trượt Máy tính miễn dịch cho phép bạn bật hoặc tắt tính năng tự động bật hoặc tắt cho mọi phương tiện lưu động (trừ các thiết bị CD / DVD-ROM). Nếu bạn vô tình cắm vào ổ USB bị nhiễm mà chưa được tiêm chủng, máy tính sẽ không tự động thực thi phần mềm độc hại nằm trên thiết bị lưu trữ USB.

Bản vá bảo mật được liên kết ở trên dường như có tác dụng tương tự như tùy chọn Máy tính miễn dịch.

Cần lưu ý rằng việc tiêm chủng cho các thiết bị hoặc máy tính có thể tháo rời không bảo vệ hệ thống nếu người dùng thực thi phần mềm độc hại trên thiết bị hoặc máy tính theo cách thủ công. Nó chỉ bảo vệ chống lại các hình thức tấn công dựa trên autorun không yêu cầu tương tác người dùng.

Người dùng quan tâm có thể tải xuống USB Immunizer từ trang web của Bitdefender Labs.

Cập nhật : Bastik đã đăng những phát hiện của mình trong các bình luận, chúng rất quan trọng và cần được đề cập trong bài viết. Cảm ơn Bastik cho cái nhìn sâu sắc hữu ích.

Công cụ này không cung cấp để loại bỏ sự bảo vệ khỏi các ổ đĩa mà nó đã được chủng ngừa. Để bảo vệ ổ đĩa, bạn cần hiển thị các tệp ẩn trong Windows và các tệp hệ thống ẩn. Điều này có thể được thực hiện thông qua Công cụ> Tùy chọn thư mục> Xem trong Windows Explorer. Sau đó, bạn cần xóa thư mục autorun.ini trên ổ đĩa.

Công cụ hiển thị một dấu nhắc email khi thoát mà không có tùy chọn rõ ràng để đóng nó. Chỉ cần nhấp vào nút ok mà không cần nhập địa chỉ email để đóng chương trình cho tốt.