Varnost
29.06.2009 09:25
Posodobljeno 16 let nazaj.

Deli z drugimi:

Share

Okuženi USB ključki

Pri USB ključkih moramo biti pozorni!
Pri USB ključkih moramo biti pozorni!

Tako kot včasih diskete dandanes USB ključki postajajo medij za prenos okužb med računalniki – Tovrstne okužbe so pogoste tudi v Sloveniji – Nekatere USB naprave so okužene že v tovarni

Finsko podjetje za računalniško varnost F-Secure, ki ga v Sloveniji zastopa podjetje Amis, uporabnike računalnikov opozarja, naj bodo previdni pri uporabi USB ključkov. V podjetjih, šolah in drugih organizacijah postajajo USB ključki medij, preko katerega okuženi programi pridejo v omrežje.

Pred pojavom interneta se je večina okužb med računalniki širila preko disket, saj so bile takrat to edini medij za enostavno izmenjavo podatkov. S pojavom interneta so se škodljivi programi pričeli širiti preko omrežij, elektronske pošte in spletnih strani. Diskete so medtem praktično izumrle, zaradi kvalitetnih zaščit in nastavitev programov za elektronsko pošto pa se je zmanjšalo tudi število okuženih elektronskih sporočil.

V zadnjem času pa se je pojavil nov vir okužb – USB ključki. Škodljivi programi delujejo tako, da na vsak vstavljen USB ključ skopirajo svojo kodo, poleg pa dodajo tudi datoteko AUTORUN.INF, ki povzroči samodejni zagon ob vstavitvi USB ključka v drug računalnik.

Tak način širjenja uporablja tudi naprimer črv Conficker (oziroma Downadup). Poleg uporabe datoteke AUTORUN uporablja tudi funkcijo AUTOPLAY, ki uporabniku ponudi tudi več možnosti (prikaz datotek na ključku, prikaz slik, …). Pri tem prikaže ikono za brskanje po vsebini ključa, ki pa je dejansko okužen program (prava ikona se pojavi nižje na seznamu). (Glej sliko)

Strokovnjaki podjetja F-Secure zato priporočajo, da podjetja omejijo uporabo USB ključev ter izklopijo delovanje funkcij AUTORUN in AUTOPLAY na USB ključih. S tem se prepreči samodejno okužbo računalnika ob vstavitvi okuženega USB ključka v računalnik.

Previdnost je potrebna tudi pri ostalih USB napravah, saj so bile nekatere naprave okužene že v tovarni. Najbolj znan tak primer so bili okuženi Samsungovi digitalni okvirji za fotografije (Digital Photo Frame), ki so bili okuženi z virusom Sality.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več

S-GRAF d.o.o.

Jarška cesta 7, 1230 Domžale, Tel: 01 721 91 70
O podjetju S-GRAF d.o.o. S-GRAF d.o.o. je eno izmed vodilnih podjetij na trgu tiskarskih storitev. Naročnikom nudijo kakovostne rešitve in nenehen razvoj na področju tiskanja. ... Več

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več
Zlati partner

CREAPLUS d.o.o.

Letališka cesta 33F, 1000 Ljubljana, Tel: 05 907 42 70
CREAPLUS d.o.o. je družba za zastopstva, mednarodno distribucijo in sistemsko integracijo sodobnih rešitev s področja računalniške varnosti in kriptografije ter za načrtovanje, ... Več