Se você sabe que um PC está infectado, mas não sabe como o malware opera que o infectou, você deve assumir que a mídia removível também será infectada quando conectada ao PC infectado, a menos que você possa escrever proteger a mídia. Alguns malwares se limitam a apenas a partição de inicialização de um sistema. Outros malwares procurarão por mídias removíveis para infectar, já que mídias removíveis fornecem ao malware um mecanismo para espalhar a infecção para outros sistemas. Um exemplo bem famoso de malware que usava drives flash USB para se espalhar é o Stuxnet , que parece ter sido alvejado para infectar o nuclear nuclear iraniano. instalações, mas há muitas menos famosas, bem projetadas para se espalhar entre PCs pessoais e empresariais por pessoas que movem essa mídia de um sistema para outro.
Por exemplo, do artigo da Wikipedia segurança da unidade flash USB :
The prevalence of malware infection by means of USB flash drive was documented in a 2011 Microsoft study analyzing data from more than 600 million systems worldwide in the first half of 2011. The study found that 26 percent of all malware infections of Windows system were due to USB flash drives exploiting the AutoRun feature in Microsoft Windows. That finding was in line with other statistics, such as the monthly reporting of most commonly detected malware by antivirus company ESET, which lists abuse of autorun.inf as first among the top ten threats in 2011.
Você pode inicializar o PC infectado de um Live CD / DVD , para que o malware no sistema infectado não seja obter uma oportunidade para executar, em seguida, transferir os arquivos que você precisa para uma unidade removível ou através da rede. Você não deve anexar a mídia removível durante a inicialização no sistema operacional no disco rígido do sistema, no entanto. Conecte-o somente quando inicializado no sistema operacional do CD ou DVD ao vivo ou quando o sistema estiver desligado e você tiver certeza de que inicializará a partir do CD ou DVD quando você ligá-lo. Mas, se você não sabe como o malware no sistema infectado opera, é preciso se preocupar com a possibilidade de os arquivos transferidos serem infectados. O malware pode infectar .doc, .exe, .pdf e muitos outros tipos de arquivos, até mesmo alguns tipos de arquivos de imagem, então você precisaria verificar quaisquer arquivos transferidos posteriormente.