Bitdefender USB Immunizer ปกป้องไดร์ฟที่ถอดออกได้เพื่อการโจมตีแบบ Autorun

ย้อนกลับไปในสมัยของฟลอปปี้ไดรฟ์ดิสก์ซึ่งเป็นวิธีแพร่ไวรัสและมัลแวร์ที่พบได้บ่อยที่สุด อินเทอร์เน็ตเข้าครอบงำและฟล็อปปี้ไดรฟ์หายไปนานแล้ว

พวกเขาถูกแทนที่ด้วยไดรฟ์แบบถอดได้และดิสก์แบบออปติคัลซึ่งสามารถแพร่กระจายมัลแวร์ได้และแม้ว่าพวกเขาจะไม่ใช่เวคเตอร์อันดับหนึ่งอีกต่อไป แต่ก็ยังเป็นภัยคุกคาม

การโจมตีอัตโนมัติทำงานเช่นนั้นโดยเวิร์ม Stuxnet ได้กลายเป็นรูปแบบการโจมตีทั่วไป โดยทั่วไปนั้น Microsoft ได้เริ่มแก้ไขการทำงานอัตโนมัติใน Windows

Panda Security เปิดตัววัคซีน USB เมื่อไม่นานมานี้ซึ่งเสนอให้ฉีดวัคซีนคอมพิวเตอร์หรือไดรฟ์ USB เพื่อป้องกันคอมพิวเตอร์จากการโจมตีโดยใช้การทำงานอัตโนมัติ

Bitdefender ผู้พัฒนาระบบความปลอดภัยที่ได้รับความนิยมอีกคนหนึ่งได้ออกโปรแกรมที่คล้ายกันชื่อว่า Bitdefender Immunizer

โปรแกรมนี้มีฟังก์ชั่นการทำงานเช่นเดียวกับ Panda USB Vaccine ผู้ใช้สามารถสร้างภูมิคุ้มกันให้กับคอมพิวเตอร์โดยรวมหรือสร้างภูมิคุ้มกันให้กับไดรฟ์แบบถอดได้ที่เชื่อมต่ออยู่

หน้าผลิตภัณฑ์อธิบายสิ่งที่เกิดขึ้นหากคุณทำให้รอดจากไดรฟ์ USB:

ตัวเลือกสร้างภูมิคุ้มกันช่วยให้คุณสามารถทำให้รอดพ้นจากอุปกรณ์เก็บข้อมูล USB หรือการ์ด SD ของคุณจากการติดเชื้อด้วยมัลแวร์ที่ทำงานอัตโนมัติ แม้ว่าอุปกรณ์เก็บข้อมูลของคุณจะได้รับการเสียบเข้ากับคอมพิวเตอร์ที่ติดไวรัสชิ้นส่วนของมัลแวร์จะไม่สามารถสร้างไฟล์ autorun.inf ของมันได้ดังนั้นจึงทำลายโอกาสในการเปิดตัวโดยอัตโนมัติ

สิ่งนี้จะบล็อกการสร้างไฟล์ autorun.inf บนอุปกรณ์ USB ที่ได้รับวัคซีน

การทำให้รอดจากคอมพิวเตอร์มีผลต่อไปนี้:

ตัวเลื่อน Immunize Computer ช่วยให้คุณสามารถสลับเปิดหรือปิดคุณสมบัติการทำงานอัตโนมัติสำหรับสื่อแบบถอดได้ (ยกเว้นอุปกรณ์ CD / DVD-ROM) หากคุณบังเอิญเสียบไดรฟ์ USB ที่ติดไวรัสซึ่งไม่ได้รับการสร้างภูมิคุ้มกันคอมพิวเตอร์จะไม่ดำเนินการกับชิ้นส่วนของมัลแวร์ที่อยู่ในอุปกรณ์เก็บข้อมูล USB โดยอัตโนมัติ

แพตช์ความปลอดภัยที่ลิงค์ด้านบนดูเหมือนว่าจะมีผลเช่นเดียวกับตัวเลือก Immunize Computer

จะต้องมีการตั้งข้อสังเกตว่าการทำให้รอดจากอุปกรณ์พกพาที่ถอดออกได้หรือคอมพิวเตอร์ไม่ได้ป้องกันระบบหากผู้ใช้รันซอฟต์แวร์ที่เป็นอันตรายบนอุปกรณ์หรือคอมพิวเตอร์ด้วยตนเอง มันจะป้องกันเฉพาะรูปแบบการโจมตีที่ทำงานโดยอัตโนมัติซึ่งไม่จำเป็นต้องมีการโต้ตอบกับผู้ใช้

ผู้ใช้ที่สนใจสามารถดาวน์โหลด USB Immunizer ได้จากเว็บไซต์ Bitdefender Labs

ปรับปรุง : Bastik ได้โพสต์สิ่งที่เขาค้นพบในความคิดเห็นพวกเขามีความสำคัญและจำเป็นต้องกล่าวถึงในบทความ ขอบคุณ Bastik สำหรับข้อมูลเชิงลึกที่เป็นประโยชน์

เครื่องมือไม่เสนอให้ลบการป้องกันออกจากไดรฟ์ที่ได้รับการฉีดวัคซีน หากต้องการยกเลิกการป้องกันไดรฟ์คุณจะต้องแสดงไฟล์ที่ซ่อนอยู่ใน Windows และไฟล์ระบบที่ซ่อนอยู่ สามารถทำได้ผ่านเครื่องมือ> ตัวเลือกโฟลเดอร์> ดูใน Windows Explorer จากนั้นคุณต้องลบโฟลเดอร์ autorun.ini ในไดรฟ์

เครื่องมือแสดงพร้อมท์อีเมลเมื่อออกโดยไม่มีตัวเลือกที่ชัดเจนในการปิด เพียงคลิกปุ่มตกลงโดยไม่ต้องป้อนที่อยู่อีเมลเพื่อปิดโปรแกรมให้ดี