quinta-feira, 18 de agosto de 2011

Pen Driver (Caixa de Pandora)











Pen Drive e Autorun:


O processo autorun.exe ou (autorun. inf) é um processo genérico do Windows 98/NT/Me/2000/XP que serve para executar automaticamente um programa quando inserido nas saidas USB, ou CD-ROM, como visto no site: http://support.microsoft.com/kb/136214/pt-br.


Esse processo de leitura automaticamente todos os arquivos existentes no pen drive,CD ou DVD.E se programado pode executar qualquer software sem a menor permissao do usúario.
No Windows 7 esse processo foi substituido por outro chamado AutoPlay onde nós usuarios podemos selecionar o que poder ser executado ou não o que diminue as chances de infecção, mas mesmo assim não soluciona o problema de propagação.


Infecção portátil:


Hoje em dia a tecnologia UBS esta com seu uso em alta.E uma das ferramentas USB mais utilizadas é o pen drive.
Os pen drives surgiram no ano 2000, tem uma capacidade de armazenamento que pode chegar até 32Gb*, e a sua velocidade também varia muito, depende do computador que o mesmo estiver plugado, apos inserido em uma das saidas USB do computador são automaticamentes reconhecidos pelo Windows como um disco removível ou como dispositivos removíveis.

* Segundo esse forum http://www.guiadowindows.com/showthread.php?tid=294,

A Kingston lançou em 2009 um pendriver com capacidade para 256 GB.

Por ser portatil e ter a capacidade de armazenar todos tipos de arquivos, o pen drive tem se tornado muito popular.
Mais essa popularidade chamou a atenção dos “criadores de virús”, que perceberam a oportunidade e fizeram dessa ferramenta uma faca de dois gumes, pois ao mesmo tempo que pensamos estar apenas transportando arquivos de forma pratica, podemos também está com alguns virus, prontos para se propagarem.
Não é preciso executalo pois o autorun se encarregará disso, pois é após plugar o seu pen drive, o processo irá instalar o malware sem nen mesmo avisar, e seu computador ja estará infectado, disponibilizando infecção.


Que virus são esses?


Esses virus são a maioria das vezes da familia “Trojan.Win32” classificação dada pela empresa ALWIL Software, criadora do avast! antivirus, esse tipo de virús se alastra como uma praga infectando todos os arquivos .exe e algumas DLLs dos Windows o que não é muito bom.
As vezes também o dano causado é um pouco menor, apenas serem identificados pelo o anti-virus que não consegue removelos, e por conta disso não permite mais a execução do programa infectado (isso é muito chato).


Como se proteger?


Existem alguns softwares na rede que prometem solucionar esse tipo de problema como é o caso do Autorun Eater , Ninja Pendisk! , USB Show , USB Security (Esse eu já usei muito bom) dentre outros, mas o mais aconselhavel a fazer quando estiver com esse problema é mesmo a formatação tanto do pen drive quanto dos computadores a que ele foi exposto.

Outra forma também de prevenção seria a desabilitação desse processo no SO. No proprio site da Microsoft tem passo a passo de como fazelos: http://support.microsoft.com/kb/967715/pt-br.

Nenhum comentário:

Postar um comentário