Bitdefender USB имунизатор, защита на сменяемите устройства от атаки на базата на автозапуски

Обратно в дните на дискетата, дискове, където най-често срещаният начин за разпространение на вируси и зловреден софтуер. Интернет превзе и флопи дисковете отдавна няма.

Те са заменени от сменяеми устройства и оптични дискове, които също са способни да разпространяват зловреден софтуер, и въпреки че вече не са вектор за атака номер 1, те все още представляват заплаха.

Автоматичните атаки, като тази от червея Stuxnet, са се превърнали в обичайна форма на атака. Често срещаното е, че Microsoft започна да кръпка функцията за автоматично стартиране в Windows.

Panda Security пусна USB ваксина преди време, която предложи да ваксинира компютър или USB устройство, за да защити компютъра от атаки, базирани на автозапускане.

Bitdefender, друг популярен разработчик на сигурност, сега пусна подобна програма, наречена Bitdefender Immunizer.

Програмата предлага същата функционалност като Panda USB Vaccine. Потребителите могат или да имунизират компютъра като цяло, или да имунизират свързано сменяемо устройство.

Страницата на продукта описва какво се случва, ако имунизирате USB устройство:

Опцията Имунизиране ви позволява да имунизирате вашето USB устройство за съхранение или SD карта срещу инфекции с зловреден софтуер, базиран на автозапускане. Дори ако вашето устройство за съхранение е било включено в заразен компютър, частта от зловреден софтуер няма да може да създаде своя файл autorun.inf, като по този начин ще унищожи всеки шанс да се стартира автоматично.

Това основно блокира създаването на autorun.inf файлове на имунизирани USB устройства.

Компютърната имунизация има следния ефект:

Плъзгачът за имунизиране на компютъра ви позволява да включите или изключите функцията за автоматично стартиране за всички подвижни носители (с изключение на CD / DVD-ROM устройства). Ако случайно включите заразено USB устройство, което не е имунизирано, компютърът няма да изпълни автоматично парчето злонамерен софтуер, намиращ се на USB устройството за съхранение.

Корекцията на защитата, свързана по-горе, изглежда има същия ефект като опцията Имунизиране на компютъра.

Трябва да се отбележи, че имунизирането на подвижни устройства или компютри не защитава системата, ако потребителят изпълнява злонамерен софтуер на устройството или компютъра ръчно. Той защитава само от формите за атака, базирани на автозапускане, които не изискват никакво взаимодействие с потребителя.

Заинтересованите потребители могат да изтеглят USB Имунизатор от уебсайта на Bitdefender Labs.

Актуализация : Bastik е публикувал своите заключения в коментарите, те са важни и трябва да бъдат споменати в статията. Благодаря Bastik за полезната представа.

Инструментът не предлага да премахне защитата от дискове, които е имунизирал. За да премахнете защитата на диск, трябва да покажете скрити файлове в Windows и скрити системни файлове. Това може да стане чрез Инструменти> Опции на папките> Преглед в Windows Explorer. След това трябва да изтриете папката autorun.ini на устройството.

Инструментът показва имейл подкана при излизане, без видима опция за затварянето му. Просто натиснете бутона ОК, без да въвеждате имейл адрес, за да затворите програмата завинаги.