Svaki četvrti kompjuterski crv širi se preko USB uređaja
Vesti, 27.08.2010, 00:24 AM
Prema istraživanju Panda Labs (pdf), 25% novih kompjuterskih crva napravljeno je tako da se šire preko USB memorijskih uređaja koji se povezuju sa kompjuterima. Ova vrsta malicioznih programa može da se kopira na bilo koji uređaj za skladištenje podataka, uključujući i mobilne telefone, eksterne hard diskove, DVD, flash memorije, digitalne kamere, MP3 i MP4 plejere. Svi ovi uređaji imaju memorijske kartice ili internu memoriju, pa su veoma pogodni za ulogu transmitera infekcije.
Kreiranje crva sa ovakvom tehnikom širenja nije iznenađenje jer se pokazalo da je ovo veoma efikasan metod distribucije. Istraživanje Panda Labs-a koje je obuhvatilo je 10470 kompanija u 20 zemalja, pokazuje da je oko 48% kompanija potvrdilo kompjutersku infekciju nekom vrstom malicioznog programa. Kao izvor infekcije, 27% ispitanih je kao izvor infekcije navelo neki od USB uređaja povezanih sa kompjuterom.
Iako ovakav način infekcije još uvek nije primaran, on ipak pokazuje trend porasta. Put infekcije izgleda ovako: Windows koristi Autorun.inf fajl na diskovima ili USB uređajima kako bi znao koju akciju treba da preduzme. Ovaj fajl nudi opciju automatskog pokretanja sadržaja na uređaju koji je povezan sa kompjuterom. Odgovarajućom izmenom Autorun.inf fajla, maliciozni program koji se nalazi na USB uređaju ili disku se pokreće automatski čim se se uređaj poveže sa kompjuterom.
Izdvojeno
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





