Varnost
29.06.2009 09:25
Posodobljeno 15 let nazaj.

Deli z drugimi:

Share

Okuženi USB ključki

Pri USB ključkih moramo biti pozorni!
Pri USB ključkih moramo biti pozorni!

Tako kot včasih diskete dandanes USB ključki postajajo medij za prenos okužb med računalniki – Tovrstne okužbe so pogoste tudi v Sloveniji – Nekatere USB naprave so okužene že v tovarni

Finsko podjetje za računalniško varnost F-Secure, ki ga v Sloveniji zastopa podjetje Amis, uporabnike računalnikov opozarja, naj bodo previdni pri uporabi USB ključkov. V podjetjih, šolah in drugih organizacijah postajajo USB ključki medij, preko katerega okuženi programi pridejo v omrežje.

Pred pojavom interneta se je večina okužb med računalniki širila preko disket, saj so bile takrat to edini medij za enostavno izmenjavo podatkov. S pojavom interneta so se škodljivi programi pričeli širiti preko omrežij, elektronske pošte in spletnih strani. Diskete so medtem praktično izumrle, zaradi kvalitetnih zaščit in nastavitev programov za elektronsko pošto pa se je zmanjšalo tudi število okuženih elektronskih sporočil.

V zadnjem času pa se je pojavil nov vir okužb – USB ključki. Škodljivi programi delujejo tako, da na vsak vstavljen USB ključ skopirajo svojo kodo, poleg pa dodajo tudi datoteko AUTORUN.INF, ki povzroči samodejni zagon ob vstavitvi USB ključka v drug računalnik.

Tak način širjenja uporablja tudi naprimer črv Conficker (oziroma Downadup). Poleg uporabe datoteke AUTORUN uporablja tudi funkcijo AUTOPLAY, ki uporabniku ponudi tudi več možnosti (prikaz datotek na ključku, prikaz slik, …). Pri tem prikaže ikono za brskanje po vsebini ključa, ki pa je dejansko okužen program (prava ikona se pojavi nižje na seznamu). (Glej sliko)

Strokovnjaki podjetja F-Secure zato priporočajo, da podjetja omejijo uporabo USB ključev ter izklopijo delovanje funkcij AUTORUN in AUTOPLAY na USB ključih. S tem se prepreči samodejno okužbo računalnika ob vstavitvi okuženega USB ključka v računalnik.

Previdnost je potrebna tudi pri ostalih USB napravah, saj so bile nekatere naprave okužene že v tovarni. Najbolj znan tak primer so bili okuženi Samsungovi digitalni okvirji za fotografije (Digital Photo Frame), ki so bili okuženi z virusom Sality.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

Agencija POTI – Z znanjem do cilja!

Stegne 7, 1000 Ljubljana, Tel: 01 511 39 21
Agencija POTI – Z znanjem do cilja! Agencija POTI, izobraževalna, svetovalna in založniška družba, si je v več kot 20. letih delovanja, pridobila obilico znanja in izkušenj ... Več
Zlati partner

LENOVO TECHNOLOGY B.V. AMSTERDAM

Pot za Brdom 100 (Tehnološki Park - G), 1000 Ljubljana, Tel: 01 620 71 80
Lenovo stremi k izdelavi vrhunskih računalnikov in internetnih naprav z vgrajenimi najnovejšimi tehnologijami, z edinstvenim dezajnom. Vse to za za brezkompromisno doživetje uporabnikov! Ena ... Več

Makro Team d.o.o.

Ilaunigova ulica 5, 2230 Lenart v Slovenskih goricah, Tel: 040 410 451, 02 729 25 40
Ste mislili, da je IT podporna služba primerna le za večja podjetja? Zagotavljanje strokovne informacijske podpore bodisi na daljavo ali na fizični lokaciji ima številne prednosti, ... Več
Zlati partner

Endava PLC

Vilharjeva cesta 46, 1000 Ljubljana,
Endava spreminja odnos med ljudmi in tehnologijo. Pri izkoriščanju prednosti novih poslovnih modelov in priložnosti na trgu pomagamo nekaterim vodilnim svetovnim podjetjem iz ... Več