วิธีถ่ายโอนไฟล์ USB ทั้งหมดโดยที่ผู้ใช้ไม่ทราบ

USBdumper ทำงานอย่างเงียบ ๆ เป็นกระบวนการพื้นหลังเมื่อเริ่มต้นและคัดลอกเนื้อหาที่สมบูรณ์ของอุปกรณ์ usb ทุกตัวที่เชื่อมต่อไปยังระบบโดยที่ผู้ใช้ไม่รู้ มันสร้างไดเรกทอรีที่มีวันที่ปัจจุบันและเริ่มกระบวนการคัดลอกพื้นหลัง ผู้ใช้ไม่มีข้อบ่งชี้ว่าไฟล์ที่เก็บไว้ในอุปกรณ์ USB จะถูกคัดลอกจาก USB ไปยังระบบโลคัล

สิ่งบ่งชี้เพียงอย่างเดียวในการค้นหาคือการค้นหากระบวนการที่ระบุไว้ในตัวจัดการงานของ Windows หรือตัวจัดการกระบวนการของบุคคลที่สามหรือสะดุดโดยไม่ตั้งใจเมื่อไดเรกทอรีที่ไฟล์ถูกคัดลอกไป

ตัวโปรแกรมนั้นมีอยู่ในตัวจัดการงาน แต่คุณยังต้องตรวจสอบเพิ่มเติมเพื่อค้นหาสิ่งที่กำลังทำและต้องใช้โปรแกรมที่ซับซ้อนที่ตรวจสอบระบบเพื่อให้คุณสามารถตรวจสอบกิจกรรมและกิจกรรมทั้งหมดที่เกิดขึ้น

แค่คิดว่าเครื่องมือนี้ทำงานบนคอมพิวเตอร์สาธารณะที่ไม่มีสิทธิ์เข้าถึงตัวจัดการงานหรือซอฟต์แวร์เช่น Process Explorer คุณจะไม่ทราบว่าไฟล์ถูกคัดลอก คุณจะทำอย่างไรเพื่อป้องกันโปรแกรมนี้ คุณสามารถเข้ารหัสข้อมูลของคุณถ้าคุณใช้เครื่องมือเช่น True Crypt แม้ว่าไฟล์จะถูกคัดลอก แต่ก็ไร้ประโยชน์เว้นแต่ "ผู้โจมตี" จะรู้ข้อความรหัสผ่านของคุณ แน่นอนว่าเว้นแต่คุณจะตัดสินใจติดตั้งคอนเทนเนอร์ที่เข้ารหัสเพื่อให้สามารถเข้าถึงไฟล์บนพีซีได้

ไฟล์จะถูกจัดเก็บโดยอัตโนมัติในไดเรกทอรีที่โปรแกรมเริ่มต้นขึ้นทั้งนี้ขึ้นอยู่กับขนาดของไดรฟ์ที่เชื่อมต่อกับพีซีพื้นที่เก็บข้อมูลที่เพียงพอจะต้องมีในไดรฟ์ที่มีการเรียกใช้โปรแกรม

เห็นได้ชัดว่าสามารถใช้โปรแกรมนี้นอกเหนือจากจุดประสงค์ที่เป็นอันตรายเช่นการสำรองข้อมูลอัตโนมัติบน USB แฟลชไดรฟ์ที่เชื่อมต่อกับพีซีโดยไม่ต้องกังวลเกี่ยวกับเรื่องนั้นเลย

มีขีด จำกัด หน่วยความจำต่ำมากและไม่ควรมีผลกระทบใด ๆ ต่อประสิทธิภาพการทำงานของระบบปฏิบัติการในขณะที่กำลังทำงาน ในขณะที่ออกแบบมาสำหรับ Windows XP ในตอนแรกดูเหมือนว่าจะทำงานได้ดีภายใต้ Windows รุ่นใหม่กว่า