Bitdefender USB Immunizer, Skydda flyttbara enheter för Autorun-baserade attacker

Tillbaka på diskettens dagar, diskar där det vanligaste sättet att sprida virus och skadlig programvara. Internet har tagit över, och disketter är länge borta.

De har ersatts av flyttbara enheter och optiska skivor, som också kan sprida skadlig programvara, och även om de inte längre är nummer ett attackvektor utgör de fortfarande ett hot.

Autorun-attacker, som Stuxnet-masken, har blivit en vanlig attackform. Det vanliga är att Microsoft har börjat korrigera autorunfunktionen i Windows.

Panda Security släppte USB-vaccin för ett tag sedan som erbjöd sig att vaccinera en dator eller USB-enhet för att skydda datorn från autorunbaserade attacker.

Bitdefender, en annan populär säkerhetsutvecklare, har nu släppt ett liknande program som heter Bitdefender Immunizer.

Programmet erbjuder samma funktionalitet som Panda USB Vaccine. Användare kan antingen immunisera datorn som helhet eller immunisera en ansluten flyttbar enhet.

Produktsidan beskriver vad som händer om du immuniserar en USB-enhet:

Alternativet Immunize låter dig immunisera din USB-lagringsenhet eller SD-kort mot infektioner med autorun-baserad skadlig programvara. Även om din lagringsenhet har anslutits till en infekterad dator, kommer den skadliga delen inte att kunna skapa sin autorun.inf-fil, vilket förstör någon chans att automatiskt starta sig själv.

Detta blockerar i grunden skapandet av autorun.inf-filer på immuniserade USB-enheter.

Datorimmuniseringen har följande effekt:

Med skjutreglaget Immunize Computer kan du slå autorunfunktionen på eller av för alla flyttbara media (utom för CD / DVD-ROM-enheter). Om du av misstag ansluter en infekterad USB-enhet som inte har immuniserats kommer datorn inte att köra den skadliga delen som finns på USB-lagringsenheten automatiskt.

Säkerhetsuppdateringen som är länkad ovan verkar ha samma effekt som alternativet Immunize Computer.

Det måste noteras att immunisering av flyttbara enheter eller datorer inte skyddar systemet om användaren kör skadlig programvara på enheten eller datorn manuellt. Det skyddar bara mot autorunbaserade attackformer som inte kräver någon användarinteraktion.

Intresserade användare kan ladda ner USB Immunizer från Bitdefender Labs webbplats.

Uppdatering : Bastik har publicerat sina resultat i kommentarerna, de är viktiga och måste nämnas i artikeln. Tack Bastik för den hjälpsamma insikten.

Verktyget erbjuder inte att ta bort skyddet från enheter som det har immuniserat. För att avskydda en enhet måste du visa dolda filer i Windows och dolda systemfiler. Detta kan göras via Verktyg> Mappalternativ> Visa i Windows Explorer. Du måste sedan ta bort mappen autorun.ini på enheten.

Verktyget visar en e-postmeddelande vid utgång utan något uppenbart alternativ att stänga det. Klicka bara på ok-knappen utan att ange en e-postadress för att stänga programmet för gott.