Svaki četvrti kompjuterski crv širi se preko USB uređaja
Vesti, 27.08.2010, 00:24 AM
Prema istraživanju Panda Labs (pdf), 25% novih kompjuterskih crva napravljeno je tako da se šire preko USB memorijskih uređaja koji se povezuju sa kompjuterima. Ova vrsta malicioznih programa može da se kopira na bilo koji uređaj za skladištenje podataka, uključujući i mobilne telefone, eksterne hard diskove, DVD, flash memorije, digitalne kamere, MP3 i MP4 plejere. Svi ovi uređaji imaju memorijske kartice ili internu memoriju, pa su veoma pogodni za ulogu transmitera infekcije.
Kreiranje crva sa ovakvom tehnikom širenja nije iznenađenje jer se pokazalo da je ovo veoma efikasan metod distribucije. Istraživanje Panda Labs-a koje je obuhvatilo je 10470 kompanija u 20 zemalja, pokazuje da je oko 48% kompanija potvrdilo kompjutersku infekciju nekom vrstom malicioznog programa. Kao izvor infekcije, 27% ispitanih je kao izvor infekcije navelo neki od USB uređaja povezanih sa kompjuterom.
Iako ovakav način infekcije još uvek nije primaran, on ipak pokazuje trend porasta. Put infekcije izgleda ovako: Windows koristi Autorun.inf fajl na diskovima ili USB uređajima kako bi znao koju akciju treba da preduzme. Ovaj fajl nudi opciju automatskog pokretanja sadržaja na uređaju koji je povezan sa kompjuterom. Odgovarajućom izmenom Autorun.inf fajla, maliciozni program koji se nalazi na USB uređaju ili disku se pokreće automatski čim se se uređaj poveže sa kompjuterom.
Izdvojeno
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





