Como conectar um disco removível a um PC infectado

1

Quais precauções devo tomar antes de conectar um dispositivo de armazenamento removível (como pendrives, HDD externo, cartões de memória) a um PC infectado para evitar a infecção pelo disco removível?

Há muitos tópicos explicando a precaução / etapas a serem seguidas ao conectar um disco removível infectado a um PC limpo sem ser infectado, mas não consegui encontrar nenhuma postagem explicando o contrário. Eu sei que você pode usar uma ferramenta antivírus / antimalware para verificar e remover a infecção do PC infectado ou do disco removível depois que ele for infectado. Algumas vezes, a primeira opção não é viável, a segunda opção pode se tornar um problema se a unidade removível for muito grande em capacidade e tiver uma grande quantidade de arquivos. Eu estou procurando respostas para o Windows PC, mas aqueles para outros sistemas operacionais serão considerados como um bônus:)

    
por RogUE 15.08.2015 / 15:48

2 respostas

3

Se você sabe que um PC está infectado, mas não sabe como o malware opera que o infectou, você deve assumir que a mídia removível também será infectada quando conectada ao PC infectado, a menos que você possa escrever proteger a mídia. Alguns malwares se limitam a apenas a partição de inicialização de um sistema. Outros malwares procurarão por mídias removíveis para infectar, já que mídias removíveis fornecem ao malware um mecanismo para espalhar a infecção para outros sistemas. Um exemplo bem famoso de malware que usava drives flash USB para se espalhar é o Stuxnet , que parece ter sido alvejado para infectar o nuclear nuclear iraniano. instalações, mas há muitas menos famosas, bem projetadas para se espalhar entre PCs pessoais e empresariais por pessoas que movem essa mídia de um sistema para outro.

Por exemplo, do artigo da Wikipedia segurança da unidade flash USB :

The prevalence of malware infection by means of USB flash drive was documented in a 2011 Microsoft study analyzing data from more than 600 million systems worldwide in the first half of 2011. The study found that 26 percent of all malware infections of Windows system were due to USB flash drives exploiting the AutoRun feature in Microsoft Windows. That finding was in line with other statistics, such as the monthly reporting of most commonly detected malware by antivirus company ESET, which lists abuse of autorun.inf as first among the top ten threats in 2011.

Você pode inicializar o PC infectado de um Live CD / DVD , para que o malware no sistema infectado não seja obter uma oportunidade para executar, em seguida, transferir os arquivos que você precisa para uma unidade removível ou através da rede. Você não deve anexar a mídia removível durante a inicialização no sistema operacional no disco rígido do sistema, no entanto. Conecte-o somente quando inicializado no sistema operacional do CD ou DVD ao vivo ou quando o sistema estiver desligado e você tiver certeza de que inicializará a partir do CD ou DVD quando você ligá-lo. Mas, se você não sabe como o malware no sistema infectado opera, é preciso se preocupar com a possibilidade de os arquivos transferidos serem infectados. O malware pode infectar .doc, .exe, .pdf e muitos outros tipos de arquivos, até mesmo alguns tipos de arquivos de imagem, então você precisaria verificar quaisquer arquivos transferidos posteriormente.

    
por 15.08.2015 / 16:00
1

Simplificando: somente um cartão SD com um comutador de proteção contra gravação de hardware, conectado por meio de um leitor de cartão USB, estará seguro. Todos os outros dispositivos, como o disco rígido, correm o risco de ser infectados de apagados, pois o vírus pode remover qualquer proteção contra gravação no sistema de arquivos.

    
por 15.08.2015 / 16:01