Προς το περιεχόμενο

External drives και malware


pusher

Προτεινόμενες αναρτήσεις

Δημοσ.

Παιδιά έχω μία απορία εδώ και καιρό και μιας και τη θυμήθηκα τώρα λέω να ρωτήσω...

 

Μπορεί κάποιο malware (όλα ή κάποιος συγκεκριμένος τύπος) που βρίσκεται σε εξωτερική μονάδα USB ή HDD να μολύνει το PC κατά τη σύνδεση της συσκευής;

Δημοσ.

Φυσικά και μπορεί. Θα το κάνει με την αυτόματη εκτέλεση (π' ανάθεμά την).

Μερικές φορές μάλιστα,σου εμφανίζει μια επιπλέον επιλογή στο παράθυρο που ανοίγει όταν συνδέεις ένα usb που λέει Browse folder ή κάπως έτσι και μόλις πατήσεις Entrer (από συνήθεια) σε μολύνει.

Δημοσ.
Φυσικά και μπορεί. Θα το κάνει με την αυτόματη εκτέλεση (π' ανάθεμά την).

Μερικές φορές μάλιστα,σου εμφανίζει μια επιπλέον επιλογή στο παράθυρο που ανοίγει όταν συνδέεις ένα usb που λέει Browse folder ή κάπως έτσι και μόλις πατήσεις Entrer (από συνήθεια) σε μολύνει.

 

Φαντάζομαι πως μόνο ως έξτρα επιλογή μπορεί να εμφανιστεί, ε; Και γενικότερα υπάρχει περίπτωση να τρέξει εφαρμογή χωρίς τη γνώση του χρήστη; (Γιατί και στην αυτόματη εκτέλεση όταν εμφανίζεται λίστα με επιλογές πρέπει να γίνει και ένα κλικ από το χρήστη προφανώς).

Δημοσ.

Έχω δει αρκετά μολυσμένα στικάκια, αλλά δεν με έχει μολύνει κανένα.

Ποτέ δεν πατάω κάποια επιλογή από τις αυτόματες. Πάντα το κλείνω το παράθυρο και ανοίγω από την εξερεύνηση το στικάκι.

Αυτόματη εκτέλεση δεν νομίζω να γίνεται, παρά μόνο αν το στικάκι είναι U3 με δικό του μενού.

Δημοσ.
Έχω δει αρκετά μολυσμένα στικάκια, αλλά δεν με έχει μολύνει κανένα.

Ποτέ δεν πατάω κάποια επιλογή από τις αυτόματες. Πάντα το κλείνω το παράθυρο και ανοίγω από την εξερεύνηση το στικάκι.

Αυτόματη εκτέλεση δεν νομίζω να γίνεται, παρά μόνο αν το στικάκι είναι U3 με δικό του μενού.

 

Καλώς. Ευχαριστώ για τις απαντήσεις. Πάω να ρίξω μια ματιά για να δω τις διαφορές του U3 από τα κοινά sticks.

 

Πάντως αν δε χρησιμοποιείς ποτέ το autorun menu μπορείς να το απενεργοποιήσεις από το Control Panel.

 

Πάντως να και μια ευχάριστη είδηση στον τομέα του malware --> http://www.insomnia.gr/forum/showthread.php?t=290499

Δημοσ.

Μπορεις να βαλεις το Flash Disinfector με το flashaki πανω στο PC

Αυτο που κανει ειναι να βαλει ενα φακελο ο οποιος δεν μπορει να σβηστει απο καποιο ιο.

 

Δες εδω

http://experi3nc3.wordpress.com/2007/05/10/flash-disinfector-by-subs/

http://www.precisesecurity.com/tools-resources/adware-tools/flash-disinfector/

Δημοσ.

Αυτό το έχω κάνει χειροκίνητα.

Έκανα ένα autorun.inf με το σημειωματάριο που να φορτώνει μόνο το εικονίδιο και το έχω κάνει read only και system.

 

Οπότε αν βάλω το στικάκι κάπου και δεν δω το εικονίδιο που έχω επιλέξει, σημαίνει ότι κάτι παίζεται και το ελέγχω αμέσως.

Δημοσ.
Αυτό το έχω κάνει χειροκίνητα.

Έκανα ένα autorun.inf με το σημειωματάριο που να φορτώνει μόνο το εικονίδιο και το έχω κάνει read only και system.

 

Οπότε αν βάλω το στικάκι κάπου και δεν δω το εικονίδιο που έχω επιλέξει, σημαίνει ότι κάτι παίζεται και το ελέγχω αμέσως.

 

Δεν ειναι το ιδιο αφου το Flash Disinfector το κανει και καλα lpt σαν συσκευη οποτε

δεν υπαρχει περιπτωση να σβησει.

Δημοσ.
Μπορεις να βαλεις το Flash Disinfector με το flashaki πανω στο PC

Αυτο που κανει ειναι να βαλει ενα φακελο ο οποιος δεν μπορει να σβηστει απο καποιο ιο.

 

Δες εδω

http://experi3nc3.wordpress.com/2007/05/10/flash-disinfector-by-subs/

http://www.precisesecurity.com/tools-resources/adware-tools/flash-disinfector/

 

Δεν κατάλαβα ακριβώς τι λες. Στο δεύτερο link που δίνεις λέει

Flash Disinfector was designed to remove unwanted files including autorun.inf on removable USB drives

 

Προλαμβάνει ή καθαρίζει τελικά;

Δημοσ.

Κα8αριζει μονο τις autorun "απειλες" αφου αντικαθιστα το δικο του autorun το οποιο ειναι φακελος "συσκευη" και το οποιο ειναι αδυνατο να σβηστει με τους κλασικους τροπους που ενεργουν αυτες οι απειλες.

Δημοσ.
Κα8αριζει μονο τις autorun "απειλες" αφου αντικαθιστα το δικο του autorun το οποιο ειναι φακελος "συσκευη" και το οποιο ειναι αδυνατο να σβηστει με τους κλασικους τροπους που ενεργουν αυτες οι απειλες.

 

Τι εννοείς όταν λες το "δικό σου autorun που είναι φάκελος συσκευή"; Αναφέρεσαι στα αρχεία autorun.inf που υπάρχουν σε αφαιρούμενα μέσα;

Δημοσ.

και οχι μονο inf ... αλλα και τα αλλα οπως vbs

το θεμα ειναι οτι στην ουσια δεν εχεις autorun (αυτοματες εκτελεσεις)

Δημοσ.
Παιδιά έχω μία απορία εδώ και καιρό και μιας και τη θυμήθηκα τώρα λέω να ρωτήσω...

 

Μπορεί κάποιο malware (όλα ή κάποιος συγκεκριμένος τύπος) που βρίσκεται σε εξωτερική μονάδα USB ή HDD να μολύνει το PC κατά τη σύνδεση της συσκευής;

 

Χαλαρά αν τρέχεις windows και δεν έχεις λάβει τα μέτρα σου. Ακόμα πιο χαλαρά, αν πρόκειται για καινούριο ιό και τα αντιβιωτικά δεν τον έχουν πάρει πρέφα ακόμα

 

Δεν υπάρχει περίπτωση να μολυνθείς αν τρέχεις Linux

Δημοσ.
Χαλαρά αν τρέχεις windows και δεν έχεις λάβει τα μέτρα σου. Ακόμα πιο χαλαρά, αν πρόκειται για καινούριο ιό και τα αντιβιωτικά δεν τον έχουν πάρει πρέφα ακόμα

 

Δεν υπάρχει περίπτωση να μολυνθείς αν τρέχεις Linux

 

Τα μέτρα; Τα μέτρα που ειπώθηκαν ήδη; Δηλαδή disable το autorun;

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...